Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-21305 — CVE-2024-21305 보고서 및 익스플로잇 | Kitploit
도구/GitHubGitHub/tandasat/cve-2024-21305
Vulnerability AnalysisExploitationBinary Exploitation
GitHubtandasat/cve-2024-21305

CVE-2024-21305

CVE-2024-21305 보고서 및 익스플로잇

저장소 보기웹사이트
4262년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-21305

이 저장소에는 CVE-2024-21305의 보고서와 PoC가 포함되어 있으며, 이는 비보안 하이퍼바이저 보호 코드 무결성(HVCI) 구성 취약점입니다. 이 취약점으로 인해 루트 파티션 내에서 임의의 커널 모드 코드가 실행될 수 있어 사실상 HVCI를 우회할 수 있었습니다. 근본 원인에 대해서는 이 문제를 분석하고 수정한 Windows Core OS 엔지니어인 Andrea Allievi(@aall86)와 공동 작성한 블로그 게시물을 읽어보세요.

이 저장소의 보고서는 제가 MSRC에 보낸 내용으로, PoC와 문제에 대한 초기 분석이 포함되어 있습니다.

Demo

타임라인

  • 7월 2일, Satoshi가 버그의 유효성에 대해 Andrea와 상의했습니다.
  • 7월 16일, Satoshi가 Andrea에게 초기 보고서를 보냈습니다.
  • 7월 20일, Satoshi가 MSRC에 공식 보고서를 제출했습니다.
  • 8월 31일, Satoshi가 공개일을 2024년 1월 9일로 합의했습니다.
  • 10월 17일, MSRC가 Satoshi에게 해당 보고서가 버그 바운티 범위에 해당하며 1000 USD의 보상 대상임을 통보했습니다.
  • 2024년 1월 9일, MSFT가 이 문제에 대한 수정 사항을 공개하고 릴리스했습니다.

투명한 커뮤니케이션을 해준 MSRC와, 특히 이 문제를 수정해 준 엔지니어링 팀(Andrea)에게 감사드립니다.

도구 다운로드