CVE-2024-30051
높음게시됨
Windows DWM Core Library 권한 상승 취약점
- 게시됨
- 2024. 5. 14.
- 업데이트됨
- 2025. 10. 21.
- CNA 할당 중
- microsoft
- 증거 관찰됨
- 2024. 5. 14.
기본 CVSS
7.8/ 10높음
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H5.6%
낮음 · 다음 30일
- 백분위수
- 92.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Windows DWM 코어 라이브러리 권한 상승 취약점
소스
2- CVE-2024-30051익스플로잇
석사 학위 논문 연구: CVE-2024-30051(Windows DWM 힙 오버플로). 자동화된 힙 스프레이 최적화, 실시간 로깅, 실증적 성공률 분석을 갖춘 고신뢰도 익스플로잇을 특징으로 합니다. 고급 Windows 바이너리 익스플로잇, 힙 레이아웃 조작, 데스크톱 창 관리자(DWM)를 통한 LPE를 입증하는 포트폴리오 작품입니다.
CVE-2024-30051에 대한 상세 기술 분석 및 개념 증명(PoC) 익스플로잇으로, Windows DWM Core Library의 힙 기반 버퍼 오버플로우를 악용하여 무결성 시스템(Integrity System) 수준으로의 로컬 권한 상승을 가능하게 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.