Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-55347 — Divulgação pública da CVE-2024-55347 | Kitploit
Ferramentas/GitHubGitHub/sahil3276/cve-2024-55347
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubsahil3276/cve-2024-55347

CVE-2024-55347

Divulgação pública da CVE-2024-55347

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Divulgação de CVE: [CVE-2024-55347]

Divulgação Pública de CVE-2024-55347 🚀

Data: [10-02-2025]

Resumo

Uma vulnerabilidade de Binary Planting no Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 permite que invasores elevem privilégios e executem código arbitrário ao colocar um arquivo binário maliciosamente criado em um diretório específico. Isso pode levar a acesso não autorizado ao sistema e potencial comprometimento de dados sensíveis.

Produtos Afetados

  • Fornecedor: Kape por Eric Zimmerman
  • Produto: kape.exe
  • Versão: 1.3.0.2

Descrição da Vulnerabilidade

A Equipe do Produto KAPE, seu desenvolvedor e o CVE Mitre foram informados sobre um problema de Binary Planting no Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 que poderia permitir que invasores elevem privilégios e executem código arbitrário. Uma exploração bem-sucedida exigiria que um usuário local colocasse uma DLL maliciosa no mesmo diretório do binário alvo, levando à execução de código não autorizada quando o KAPE for executado.

Impacto

Se bem-sucedido, o código do invasor seria executado com os privilégios elevados da aplicação.

Agradecimentos e Créditos

Esta vulnerabilidade foi descoberta por Sahil Shah, Ramya Shah & Shaurya. Agradecemos ao Fornecedor e ao CVE MITRE pela sua cooperação.

image

Linha do Tempo

  • Data da Descoberta: [1 de Outubro de 2024]
  • Notificação do CVE: [10 de Fevereiro de 2025]
  • Divulgação Pública: [10 de Fevereiro de 2025]

Referências

  • Link para a entrada do CVE

Contato

Se você tiver alguma dúvida ou precisar de mais informações, sinta-se à vontade para entrar em contato pelo [[email protected]] ou pelo LinkedIn

#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276

Baixar ferramenta