Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1642470 — CVE-2024-1642470は、Windows USB Generic Parent Driverで発見された重大な脆弱性です。この脆弱性は、ドライバのIOCTL処理メカニズムにおける不適切な入力検証に起因します。その結果、リモート攻撃者は細工されたIOCTLリクエストを介して任意のコードを実行でき、システムの侵害につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/symbolexe/cve-2024-1642470
脆弱性分析エクスプロイトハードウェアとIoTセキュリティ学習と教育バイナリエクスプロイト
GitHubsymbolexe/cve-2024-1642470

CVE-2024-1642470

CVE-2024-1642470は、Windows USB Generic Parent Driverで発見された重大な脆弱性です。この脆弱性は、ドライバのIOCTL処理メカニズムにおける不適切な入力検証に起因します。その結果、リモート攻撃者は細工されたIOCTLリクエストを介して任意のコードを実行でき、システムの侵害につながる可能性があります。

リポジトリを見る
212年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Windows USB Generic Parent Driver Remote Code Execution Vulnerability (CVE-2024-1642470)

概要

このリポジトリには、Windows USB Generic Parent Driver のリモートコード実行脆弱性(CVE-2024-1642470)に関する概念実証(PoC)エクスプロイトコードと検出スクリプトが含まれています。

説明

CVE-2024-1642470 は、Windows USB Generic Parent Driver で発見されたクリティカルな脆弱性です。この脆弱性は、ドライバの IOCTL 処理機構における不適切な入力検証に起因します。その結果、リモートの攻撃者が細工した IOCTL リクエストを介して任意のコードを実行し、システムを危険にさらす可能性があります。

エクスプロイトコード

このリポジトリに含まれるエクスプロイトコードは、CVE-2024-1642470 脆弱性の悪用を実証します。脆弱なドライバ内でバッファオーバーフロー状態を引き起こすように細工された IOCTL リクエストを利用し、影響を受けるシステム上で任意のコード実行を可能にします。

概念実証(PoC)

システム上に脆弱なドライバが存在することを確認するための概念実証スクリプトが提供されています。このスクリプトは、脆弱なドライバに対応するデバイスを開こうとし、その存在を確認します。

使用方法

エクスプロイトコード

エクスプロイトコードを使用するには:

  1. 必要に応じてエクスプロイトコードをコンパイルします。
  2. コンパイルされた実行ファイルをターゲットシステム上で実行し、脆弱性をトリガーします。

概念実証(PoC)

PoC スクリプトを使用するには:

  1. ターゲットシステム上でスクリプトを実行し、脆弱なドライバの存在を確認します。
  2. 出力を確認し、脆弱なドライバが見つかったかどうかを判断します。

免責事項

このリポジトリは教育および研究目的のみで提供されます。エクスプロイトコードと PoC スクリプトは、適用法および規制に従って責任を持って使用してください。作者は、提供されたコードの誤用またはそれによって生じた損害について一切の責任を負いません。

作者

  • Yasin Saffari (Symbolexe)

ライセンス

このプロジェクトは MITライセンス の下でライセンスされています。

ツールをダウンロード