Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-4936 — Repositório para o código POC do CVE-2014-4936. | Kitploit
Ferramentas/GitHubGitHub/0x3a/cve-2014-4936
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança da Cadeia de Suprimentos
GitHub0x3a/cve-2014-4936

CVE-2014-4936

Repositório para o código POC do CVE-2014-4936.

Ver Repositório
7410há 11 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-4936: Sequestro de atualização do Malwarebytes Anti-Malware e Anti-Exploit

=============

Este repositório contém o POC para CVE-2014-4936. Um artigo completo sobre como a vulnerabilidade funciona e como explorá-la usando o POC foi publicado aqui: (http://blog.0x3a.com/post/104954032239/cve-2014-4936-malwarebytes-anti-malware-and)

Linha do tempo:

  • Malwarebytes Anti-Malware
    • Vulnerabilidade descoberta: June 18th 2014
    • Vulnerabilidade reportada: July 16th 2014
    • Vulnerabilidade corrigida na versão 2.0.3 lançada em October 3rd 2014
  • Malwarebytes Anti-Exploit
    • Vulnerabilidade descoberta: August 19th 2014
    • Vulnerabilidade reportada: August 21st 2014
    • Vulnerabilidade corrigida na versão 1.04.1.1012 lançada em
Baixar ferramenta
September 5th 2014

A vulnerabilidade

Tanto o Anti-Malware quanto o Anti-Exploit possuem capacidades de atualização através de pacotes de instalação transferidos por HTTP. Ambos os pacotes de software não possuem validação de atualização implementada ou possuem validação limitada, permitindo assim que qualquer pessoa que consiga entender o protocolo de atualização possa injetar seu próprio payload.