Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-29988-exploit — Microsoft SmartScreenの悪意ある実行のためのエクスプロイト(2024年4月) | Kitploit
ツール/GitHubGitHub/sploitus/cve-2024-29988-exploit
脆弱性分析エクスプロイトマルウェア分析ペネトレーションテスト学習と教育ペイロード開発
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

Microsoft SmartScreenの悪意ある実行のためのエクスプロイト(2024年4月)

リポジトリを見る
792年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-29988-exploit

Microsoft SmartScreen の悪意ある実行に対するエクスプロイト (2024年4月)

説明

重大な脆弱性 CVE-2024-29988 が、Microsoft の 2024 年 4 月の Patch Tuesday リリースで発見されました。 この脆弱性により、脅威アクターは Microsoft の Mark of the Web (MotW) 機能をバイパスし、任意のコードを実行できるようになります。 Trend Micro の Zero Day Initiative (ZDI) のシニア脅威リサーチャーである Peter Girnus 氏は、攻撃者がこの脆弱性を実際に悪用しているのを観察しました。

Microsoft SmartScreen プロンプトには、攻撃者が Mark of the Web (MotW) 機能をバイパスできるようにするセキュリティ機能バイパスの脆弱性が含まれています。 この脆弱性は、CVE-2023-38831 および CVE-2024-21412 と連鎖させて悪意のあるファイルを実行できます。

公開日: 03.05.2024

🔥 CVSS スコア: 10/10

CVE の詳細

CVE-2024-29988 を悪用するために、攻撃者はエクスプロイトコードとペイロードを含む zip ファイルを利用して、EDR/NDR による検出を回避します。 エクスプロイトがターゲットに送信され、ペイロードの抽出と実行により、この脆弱性が MotW のバイパスを可能にします。 攻撃者は、バイパスされたセキュリティ制御を用いて、任意のコマンドやペイロードを実行できます。

実行手順

エクスプロイトを実行するには、以下のコマンドで提供される Python スクリプトを使用します。

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

エクスプロイトを実行する前に、リポジトリ内の README.txt ファイルを参照して詳細な手順を確認してください。

免責事項

教育目的のみ。

ツールをダウンロード