Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-44346 — Divulgação Pública | Kitploit
Ferramentas/GitHubGitHub/shauryae1337/cve-2024-44346
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAnálise de BináriosRed Teaming
GitHubshauryae1337/cve-2024-44346

CVE-2024-44346

Divulgação Pública

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Alt Text

Divulgação de CVE: [CVE-2024-44346]

Data: [13-09-2024]

Resumo

Uma vulnerabilidade foi identificada no Tosibox tbsetup.exe versão 4.0.0.0, que poderia permitir escalonamento de privilégios local. Esse problema foi atribuído ao identificador [CVE-2024-44346]. O fornecedor publicou um aviso com mais detalhes e etapas de remediação.

Produtos Afetados

  • Fornecedor: Tosibox
  • Produto: tbsetup.exe
  • Versão: 4.0.0.0

Descrição da Vulnerabilidade

A Tosibox foi informada sobre o problema no software Tosibox Key que poderia potencialmente permitir a execução de código arbitrário ao executar o instalador do Tosibox Key (tbsetup.exe). Uma tentativa bem-sucedida exigiria que o usuário local tivesse baixado ou colocado de outra forma, um aplicativo binário malicioso no mesmo diretório do binário do instalador e então executasse o instalador.

Impacto

Se for bem-sucedido, o código do atacante seria executado com os privilégios elevados do aplicativo.

Aviso do Fornecedor

O fornecedor, Tosibox, publicou um aviso sobre esta vulnerabilidade. Você pode visualizar o aviso no seguinte link:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

Remediação

É altamente recomendável que os usuários dos produtos afetados tomem as seguintes medidas:

  1. Atualize para a versão corrigida conforme mencionado no aviso do fornecedor: A nova versão (4.0.1) do Tosibox Key para Windows.

Créditos

Esta vulnerabilidade foi descoberta por Shaurya & Sahil Shah, e agradecemos ao fornecedor, Tosibox, pela cooperação na liberação de uma correção.

Linha do Tempo

  • Data da Descoberta: [5 de agosto de 2024]
  • Notificação ao Fornecedor: [27 de agosto de 2024]
  • Reconhecimento do Fornecedor: [13 de agosto de 2023]
  • Liberação da Correção: [27 de agosto de 2024]
  • Divulgação Pública: [13 de setembro de 2024]

Referências

  • Link para a entrada CVE
  • Link para o aviso do fornecedor

Contato

Se você tiver alguma dúvida ou precisar de mais informações, sinta-se à vontade para entrar em contato pelo [[email protected]].

Baixar ferramenta