Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-21305 — CVE-2024-21305 のレポートとエクスプロイト。 | Kitploit
ツール/GitHubGitHub/tandasat/cve-2024-21305
脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubtandasat/cve-2024-21305

CVE-2024-21305

CVE-2024-21305 のレポートとエクスプロイト。

リポジトリを見るウェブサイト
4262年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21305

このリポジトリには、CVE-2024-21305(非セキュアな Hypervisor-Protected Code Integrity (HVCI) 構成の脆弱性)のレポートと PoC が含まれています。この脆弱性により、ルートパーティション内で任意のカーネルモードコードが実行され、実質的に HVCI がバイパスされる可能性がありました。根本原因については、この問題を分析・修正した Windows Core OS エンジニアである Andrea Allievi(@aall86)との共著によるブログ記事をお読みください。

このリポジトリ内のレポートは、私が MSRC に送信したもので、PoC と問題の初期分析が含まれています。

デモ

タイムライン

  • 7月2日、Satoshi が Andrea にバグの妥当性について相談。
  • 7月16日、Satoshi が Andrea に最初のレポートを送信。
  • 7月20日、Satoshi が正式なレポートを MSRC に提出。
  • 8月31日、Satoshi が開示日を2024年1月9日とすることに同意。
  • 10月17日、MSRC が Satoshi に、このレポートがバグ報奨金の対象であり、1000 USD の対象となることを通知。
  • 2024年1月9日、MSFT がこの問題を開示し、修正プログラムをリリース。

透明なコミュニケーションに対して MSRC に、そしてこの問題を修正してくれたエンジニアリングチーム、特に Andrea に感謝します。

ツールをダウンロード