Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-36874 — Este repositório contém um exploit de prova de conceito escrito em C++ que demonstra a exploração de uma vulnerabilidade que afeta o componente Windows Error Reporting (WER). | Kitploit
Ferramentas/GitHubGitHub/d0rb/cve-2023-36874
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubd0rb/cve-2023-36874

CVE-2023-36874

Este repositório contém um exploit de prova de conceito escrito em C++ que demonstra a exploração de uma vulnerabilidade que afeta o componente Windows Error Reporting (WER).

Ver Repositório
79252há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o regresso seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e regressem a casa em segurança. Podes ajudar a trazê-los de volta para casa. https://stories.bringthemhomenow.net/

CVE-2023-36874 PoC

🔓 Introdução

Este repositório contém uma prova de conceito de exploit escrita em C++ que demonstra a exploração de uma vulnerabilidade que afeta o componente Windows Error Reporting (WER). O exploit mostra os passos envolvidos em desencadear a vulnerabilidade e destina-se apenas a fins educacionais. Qualquer utilização maliciosa ou antiética deste código é estritamente desaconselhada.

O exploit segue estes passos para desencadear a vulnerabilidade:

root@kitploit:~
Inicializar COM chamando CoInitialize(NULL).
Criar interfaces COM para interagir com WER:
    Criar uma instância de CLSID_ERCLuaSupport para obter uma interface IErcLuaSupport.
    Usar IErcLuaSupport para criar uma instância IWerStoreFactory.
    Criar uma instância IWerStore usando IWerStoreFactory.
Iniciar o processo de enumeração de relatórios chamando pIWerStore->EnumerateStart().
Carregar um relatório usando a função pIWerStore->LoadReport. Substituir "ReportName" pelo nome real do relatório que queres explorar.
Submeter o relatório carregado para desencadear a vulnerabilidade chamando pIWerReport->SubmitReport().
Libertar as interfaces COM e limpar os recursos:
    pIWerReport->Release()
    pIWerStore->Release()
    pIWerStoreFactory->Release()
    pIErcLuaSupport->Release()
Finalizar COM chamando CoUninitialize().

Aviso de Isenção de Responsabilidade

Este exploit é fornecido apenas para fins educacionais. Não se destina a uso malicioso ou antiético. Os autores e contribuintes do repositório não são responsáveis por qualquer uso indevido ou danos causados pelo uso deste código. Licença Este código é disponibilizado sob a Licença MIT. Por favor, usa este código de forma responsável e cumpre os padrões éticos ao trabalhar com vulnerabilidades e exploits de segurança.

Baixar ferramenta