Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21388 — Este script Python explora uma vulnerabilidade (CVE-2024-21388) no Microsoft Edge, permitindo a instalação silenciosa de extensões de navegador com privilégios elevados por meio de uma API privada. | Kitploit
Ferramentas/GitHubGitHub/d0rb/cve-2024-21388
ExploraçãoExploração de Aplicações WebAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubd0rb/cve-2024-21388

CVE-2024-21388

Este script Python explora uma vulnerabilidade (CVE-2024-21388) no Microsoft Edge, permitindo a instalação silenciosa de extensões de navegador com privilégios elevados por meio de uma API privada.

Ver Repositório
61há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que todos os reféns sejam libertados e voltem para casa em segurança. Você pode ajudar a trazê-los de volta para casa. https://stories.bringthemhomenow.net/

Exploração de Vulnerabilidade no Microsoft Edge (CVE-2024-21388)

Este script em Python explora uma vulnerabilidade (CVE-2024-21388) no Microsoft Edge, permitindo a instalação silenciosa de extensões de navegador com privilégios elevados por meio de uma API privada.

Descrição

A Guardio Labs descobriu uma vulnerabilidade no Microsoft Edge, designada CVE-2024–21388. Essa falha poderia ter permitido que um invasor explorasse uma API privada, inicialmente destinada a fins de marketing, para instalar secretamente extensões adicionais do navegador com permissões amplas sem o conhecimento do usuário. A vulnerabilidade foi prontamente divulgada à Microsoft, resultando em uma correção em fevereiro de 2024. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca

Visão Geral da Exploração

A vulnerabilidade permite que qualquer pessoa com um método para executar JavaScript em páginas bing.com ou microsoft.com instale quaisquer extensões da Edge Add-ons Store sem o consentimento ou a interação do usuário. Este é um problema de "Elevação de Privilégio" classificado como de gravidade Moderada pelo Microsoft Security Response Center (MSRC).

Método de Exploração

O script utiliza uma API privada do navegador, acessível a partir de sites privilegiados da Microsoft, para instalar silenciosamente qualquer extensão desejada, ignorando o consentimento do usuário. Ao injetar um script no contexto de um site privilegiado, como bing.com, o exploit aciona a instalação da extensão selecionada sem interação do usuário.

Uso

  1. Certifique-se de que o Python esteja instalado no seu sistema.
  2. Clone o repositório e navegue até o script de exploração.
  3. Edite o script para especificar o ID da extensão de destino e o manifesto.
  4. Execute o script usando Python.

Aviso Legal

Este script de exploração é apenas para fins educacionais. Não deve ser utilizado para nenhuma atividade maliciosa.

Baixar ferramenta