Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-24972 — PoC para CVE-2020-24972 | Kitploit
Ferramentas/GitHubGitHub/spiralbl0ck/cve-2020-24972
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExploração de Binários
GitHubspiralbl0ck/cve-2020-24972

CVE-2020-24972

PoC para CVE-2020-24972

Ver Repositório
111há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Então, o CVE-2020-24972 decorre de outro CVE na verdade. Não me lembro do CVE que foi designado, mas tem a ver com a opção de linha de comando platformpluginpath do Qt. Então, em essência, o problema vem do uso do Qt, propriamente a opção platformpluginpath. "Este parâmetro deve conter um caminho de diretório ou compartilhamento UNC apontando para plugins Qt5. Em outras palavras, o local de destino deve conter arquivos de Dynamic Link Library (DLL) no Windows. O aplicativo Qt5, dependendo de certos metadados, executará automaticamente esses plugins assim que forem carregados na memória." - zdi

Então, quando um esquema de URI personalizado está configurado, isso pode ser explorado.

assim podemos executar kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc para carregar e executar a dll

Assim podemos deduzir, já que houve problemas semelhantes (CVE's) deste blogpost https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739

precisa adicionar mais detalhes e testar o PoC para depois... https://jeffs.sh/CVEs/CVE-2020-14049.txt

Baixar ferramenta