Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-29988-exploit — Exploit para execução maliciosa do Microsoft SmartScreen (abril de 2024) | Kitploit
Ferramentas/GitHubGitHub/sploitus/cve-2024-29988-exploit
Análise de VulnerabilidadesExploraçãoAnálise de MalwareTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

Exploit para execução maliciosa do Microsoft SmartScreen (abril de 2024)

Ver Repositório
79há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-29988-exploit

Exploit para execução maliciosa do Microsoft SmartScreen (abril de 2024)

Descrição

Uma vulnerabilidade crítica, CVE-2024-29988, foi descoberta no lançamento do Patch Tuesday de abril de 2024 da Microsoft. Essa vulnerabilidade permite que atores de ameaças contornem o recurso Mark of the Web (MotW) da Microsoft, permitindo-lhes executar código arbitrário. Peter Girnus, pesquisador sênior de ameaças na Zero Day Initiative (ZDI) da Trend Micro, observou atacantes explorando essa vulnerabilidade em ataques reais.

O prompt do Microsoft SmartScreen contém uma vulnerabilidade de bypass de recurso de segurança que permite que um atacante contorne o recurso Mark of the Web (MotW). Essa vulnerabilidade pode ser encadeada com CVE-2023-38831 e CVE-2024-21412 para executar um arquivo malicioso.

Data de publicação: 03.05.2024

🔥 Pontuação CVSS: 10/10

Detalhes da CVE

Para explorar a CVE-2024-29988, os atacantes utilizam um arquivo compactado contendo o código do exploit e o payload para evitar a detecção de EDR/NDR. O exploit é enviado ao alvo; na extração e execução do payload, a vulnerabilidade permite contornar o MotW. Os atacantes podem então executar comandos ou payloads desejados com os controles de segurança contornados.

Instruções de Execução

Para executar o exploit, utilize o script Python fornecido com o seguinte comando:

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

Antes de executar o exploit, consulte o arquivo README.txt no repositório para instruções detalhadas.

Aviso legal

Apenas para fins educacionais.

Baixar ferramenta