Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21388 — This Python script exploits a vulnerability (CVE-2024-21388) in Microsoft Edge, allowing silent installation of browser extensions with elevated privileges via a private API. | Kitploit
도구/GitHubGitHub/d0rb/cve-2024-21388
ExploitationWeb Application ExploitationLearning & EducationPayload Development
GitHubd0rb/cve-2024-21388

CVE-2024-21388

This Python script exploits a vulnerability (CVE-2024-21388) in Microsoft Edge, allowing silent installation of browser extensions with elevated privileges via a private API.

저장소 보기
62년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

우리는 테러 단체 하마스에 의해 인질로 잡힌 모든 시민의 안전한 귀환을 요구합니다. 모든 인질이 석방되어 안전하게 집으로 돌아올 때까지 우리는 쉬지 않을 것입니다. 여러분도 그들을 집으로 데려오는 데 도움을 줄 수 있습니다. https://stories.bringthemhomenow.net/

Microsoft Edge 취약점 익스플로잇 (CVE-2024-21388)

이 Python 스크립트는 Microsoft Edge의 취약점(CVE-2024-21388)을 악용하여, 비공개 API를 통해 상승된 권한으로 브라우저 확장 프로그램을 자동 설치합니다.

설명

Guardio Labs는 Microsoft Edge에서 CVE-2024-21388로 지정된 취약점을 발견했습니다. 이 결함으로 인해 공격자는 원래 마케팅 목적으로 의도된 비공개 API를 악용하여 사용자 모르게 광범위한 권한을 가진 추가 브라우저 확장 프로그램을 은밀히 설치할 수 있었습니다. 이 취약점은 즉시 Microsoft에 공개되어 2024년 2월에 해결되었습니다. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca

익스플로잇 개요

이 취약점으로 인해 bing.com 또는 microsoft.com 페이지에서 JavaScript를 실행할 수 있는 방법이 있는 사람이라면 누구나 사용자의 동의나 상호 작용 없이 Edge 추가 기능 스토어에서 모든 확장 프로그램을 설치할 수 있습니다. 이는 Microsoft 보안 대응 센터(MSRC)에서 심각도 '보통'으로 분류한 '권한 상승' 문제입니다.

익스플로잇 방법

이 스크립트는 특권이 부여된 Microsoft 웹사이트에서 액세스할 수 있는 비공개 브라우저 API를 사용하여 사용자 동의를 우회하고 원하는 확장 프로그램을 자동으로 설치합니다. bing.com과 같은 특권 있는 웹사이트의 컨텍스트에 스크립트를 주입함으로써, 익스플로잇은 사용자 상호 작용 없이 선택한 확장 프로그램의 설치를 트리거합니다.

사용법

  1. 시스템에 Python이 설치되어 있는지 확인하십시오.
  2. 저장소를 복제하고 익스플로잇 스크립트로 이동하십시오.
  3. 스크립트를 편집하여 대상 확장 프로그램 ID와 매니페스트를 지정하십시오.
  4. Python을 사용하여 스크립트를 실행하십시오.

면책 조항

이 익스플로잇 스크립트는 교육 목적으로만 제공됩니다. 악의적인 활동에 사용해서는 안 됩니다.

도구 다운로드