Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-55347 — CVE-2024-55347の公開開示 | Kitploit
ツール/GitHubGitHub/sahil3276/cve-2024-55347
特権昇格脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubsahil3276/cve-2024-55347

CVE-2024-55347

CVE-2024-55347の公開開示

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE 開示: [CVE-2024-55347]

CVE-2024-55347 の公開開示 🚀

日付: [10-02-2025]

概要

Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 における Binary Planting の脆弱性により、攻撃者は悪意を持って作成されたバイナリファイルを特定のディレクトリに配置することで、権限を昇格させ、任意のコードを実行できる可能性があります。これにより、不正なシステムアクセスや機密データの侵害につながる可能性があります。

影響を受ける製品

  • ベンダー: Kape by Eric Zimmerman
  • 製品: kape.exe
  • バージョン: 1.3.0.2

脆弱性の説明

KAPE 製品チーム、その開発者、および CVE Mitre は、Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 における Binary Planting の問題について通知を受けました。この問題により、攻撃者は権限を昇格し、任意のコードを実行できる可能性があります。この脆弱性を悪用するには、ローカルユーザーが悪意のある DLL を対象のバイナリと同じディレクトリに配置する必要があり、KAPE の実行時に不正なコードが実行される可能性があります。

影響

攻撃が成功した場合、攻撃者のコードはアプリケーションの昇格された権限で実行されることになります。

謝辞とクレジット

この脆弱性は Sahil Shah、Ramya Shah、Shaurya によって発見されました。ベンダーと CVE MITRE の協力に感謝します。

画像

タイムライン

  • 発見日: [2024年10月1日]
  • CVE 通知: [2025年2月10日]
  • 公開開示: [2025年2月10日]

参照

  • CVE エントリへのリンク

連絡先

ご質問や詳細情報が必要な場合は、[[email protected]] または LinkedIn までお気軽にお問い合わせください。

#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276

ツールをダウンロード