Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-24972 — CVE-2020-24972 の PoC | Kitploit
ツール/GitHubGitHub/spiralbl0ck/cve-2020-24972
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用バイナリエクスプロイト
GitHubspiralbl0ck/cve-2020-24972

CVE-2020-24972

CVE-2020-24972 の PoC

リポジトリを見る
1112年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

つまり、CVE-2020-24972 は実際には別の CVE から派生しています。指定された CVE は覚えていませんが、Qt の platformpluginpath コマンドラインオプションに関係しています。つまり本質的に、問題は Qt を使用すること、それ自体の platformpluginpath オプションに由来します。「このパラメータは、Qt5 プラグインを指すディレクトリパスまたは UNC 共有を含むことを想定しています。言い換えれば、ターゲットの場所には Windows 上のダイナミックリンクライブラリ (DLL) ファイルが含まれている必要があります。Qt5 アプリケーションは、特定のメタデータに応じて、メモリに読み込まれるとすぐにそれらのプラグインを自動的に実行します。」 - zdi

そのため、カスタム URI スキームが設定されている場合、これを悪用できます。

このようにして、kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc を実行して DLL をロードおよび実行できます。

同様の問題 (CVE) があったため、このブログ記事からそのように推定できます: https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739

詳細を追加し、後で PoC をテストする必要があります... https://jeffs.sh/CVEs/CVE-2020-14049.txt

ツールをダウンロード