Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2009-4049 — Estouro de buffer baseado em heap em aswRdr.sys (também conhecido como driver TDI RDR) no avast! Home e Professional 4.8.1356.0 permite que usuários locais causem uma negação de serviço (corrupção de memória) ou possivelmente obtenham privilégios por meio de argumentos elaborados para IOCTL 0x80002024. | Kitploit
Ferramentas/GitHubGitHub/fengjixuchui/cve-2009-4049
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubfengjixuchui/cve-2009-4049

CVE-2009-4049

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Estouro de buffer baseado em heap em aswRdr.sys (também conhecido como driver TDI RDR) no avast! Home e Professional 4.8.1356.0 permite que usuários locais causem uma negação de serviço (corrupção de memória) ou possivelmente obtenham privilégios por meio de argumentos elaborados para IOCTL 0x80002024.

11há 4 anosAinda não revisado
Compartilhar

CVE-2009-4049

Estouro de buffer baseado em heap em aswRdr.sys (também conhecido como driver TDI RDR) no avast! Home e Professional 4.8.1356.0 permite que usuários locais causem uma negação de serviço (corrupção de memória) ou possivelmente obtenham privilégios por meio de argumentos elaborados para IOCTL 0x80002024.

Embora parte do motivo pelo qual eu não concluí esta vulnerabilidade seja pura preguiça, ela não parecia explorável à primeira vista. Ela pode atingir uma condição de negação de serviço local, mas não parece que eu possa controlar o conteúdo da memória. O único fator que pode ser controlado, pelos meus testes, são as iterações do loop de varredura de string. Também não parece que nenhum dado seja passado para o buffer de saída.

Baixar ferramenta