Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-21305 — Relatório e exploit de CVE-2024-21305. | Kitploit
Ferramentas/GitHubGitHub/tandasat/cve-2024-21305
Análise de VulnerabilidadesExploraçãoExploração de Binários
GitHubtandasat/cve-2024-21305

CVE-2024-21305

Relatório e exploit de CVE-2024-21305.

Ver RepositórioSite
426há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-21305

Este repositório contém o relatório e a PoC de CVE-2024-21305, a vulnerabilidade de configuração do Hypervisor-Protected Code Integrity (HVCI) não seguro. Essa vulnerabilidade permitia a execução arbitrária de código em modo kernel, efetivamente contornando o HVCI, dentro da partição raiz. Para a causa raiz, leia o post do blog coescrito com Andrea Allievi (@aall86), engenheiro do Windows Core OS que analisou e corrigiu o problema.

O relatório neste repositório é o que enviei para a MSRC, contendo a PoC e uma análise inicial do problema.

Demo

Linha do tempo

  • 2 de julho, Satoshi consultou Andrea sobre a validade do bug.
  • 16 de julho, Satoshi enviou um relatório inicial para Andrea.
  • 20 de julho, Satoshi submeteu um relatório formal à MSRC.
  • 31 de agosto, Satoshi concordou que o dia da divulgação seria 9 de janeiro de 2024.
  • 17 de outubro, a MSRC notificou Satoshi de que o relatório estava no escopo do programa de bug bounty e elegível para 1000 USD.
  • 9 de janeiro de 2024, a MSFT divulgou e lançou a correção para o problema.

Agradecemos à MSRC pela comunicação transparente e à equipe de engenharia, especificamente a Andrea, por corrigir esse problema.

Baixar ferramenta