Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-38143 — Vulnerabilidade de Elevação de Privilégio no Windows WLAN AutoConfig Service | Kitploit
Ferramentas/GitHubGitHub/redr0nin/cve-2024-38143
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoSegurança Sem FioTestes de Penetração
GitHubredr0nin/cve-2024-38143

CVE-2024-38143

Vulnerabilidade de Elevação de Privilégio no Windows WLAN AutoConfig Service

Ver Repositório
2425há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-38143

Vulnerabilidade de Elevação de Privilégio no Serviço AutoConfig de WLAN do Windows
A exploração bem-sucedida pode levar a uma possível escalada para NT AUTHORITY\SYSTEM

Histórico

Durante um trabalho com um cliente, precisei testar um laptop físico e, por algum motivo, deparei-me com este artigo de Matthew Johnson, que resultou na sua descoberta do CVE-2021-28316. Perguntei-me se seria possível modificar e realizar um tipo de ataque semelhante, mas descobri que, na verdade, simplesmente... funcionou de imediato. Na época, meu cliente basicamente disse: "Espere, isso não deveria funcionar contra um dispositivo corrigido". Ele não estava errado, isso foi supostamente corrigido em abril de 2021. Obviamente não foi, portanto, uma vulnerabilidade não corrigida.

Não faz muito sentido replicar os passos do PoC mais uma vez, porque, para ser justo - Matthew Johnson encontrou esse bug e tudo o que fiz foi descobrir que a correção anterior da Microsoft não teve sucesso. Se você estiver interessado em configurar este ataque, use este guia, e lembre-se de que precisará de uma versão não corrigida do Windows.

Vídeo de Prova de Conceito

https://github.com/user-attachments/assets/6bf025e7-3a53-40ce-a4a5-5886423e2839

Baixar ferramenta