Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-36427 — Relatório e exploit do CVE-2023-36427 | Kitploit
Ferramentas/GitHubGitHub/tandasat/cve-2023-36427
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de HardwareExploração de Binários
GitHubtandasat/cve-2023-36427

CVE-2023-36427

Relatório e exploit do CVE-2023-36427

Ver Repositório
90169há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2023-36427

Este repositório contém o relatório e o exploit da CVE-2023-36427, uma corrupção de memória em endereços físicos arbitrários a partir da partição raiz no Windows. Os detalhes e o exploit da vulnerabilidade estão no relatório enviado à Microsoft.

Demonstração

Linha do tempo

  • 2 de julho – Enviei um relatório a um amigo meu na Microsoft.
  • 11 de julho – Recebi uma resposta de um membro da equipe responsável pelo problema.
  • 8 de agosto – Recebi uma proposta para definir a data de divulgação como 14 de novembro.
  • 9 de agosto – Concordei com a proposta.
  • 14 de novembro – A correção foi lançada.
  • 15 de novembro – Divulguei o problema. Fui notificado de que o problema era elegível para um prêmio de 2.000 USD.

Agradeço ao MSRC pela comunicação transparente, à equipe de engenharia por corrigir o problema a tempo, e à Andrea (@aall86) por me ajudar a compartilhar o problema e conectar com as pessoas certas dentro da Microsoft.

Baixar ferramenta