Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2014-4936 — Репозиторий с POC-кодом для CVE-2014-4936. | Kitploit
Инструменты/GitHubGitHub/0x3a/cve-2014-4936
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Цепочки Поставок
GitHub0x3a/cve-2014-4936

CVE-2014-4936

Репозиторий с POC-кодом для CVE-2014-4936.

Репозиторий
7411 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2014-4936: Перехват обновления Malwarebytes Anti-Malware и Anti-Exploit

=============

Этот репозиторий содержит POC для CVE-2014-4936. Полное описание того, как работает уязвимость и как эксплуатировать её с помощью POC, опубликовано здесь: (http://blog.0x3a.com/post/104954032239/cve-2014-4936-malwarebytes-anti-malware-and)

Хронология:

  • Malwarebytes Anti-Malware
    • Уязвимость обнаружена: 18 июня 2014
    • Уязвимость сообщена: 16 июля 2014
    • Уязвимость исправлена в версии 2.0.3, выпущенной 3 октября 2014
  • Malwarebytes Anti-Exploit
    • Уязвимость обнаружена: 19 августа 2014
    • Уязвимость сообщена: 21 августа 2014
    • Уязвимость исправлена в версии 1.04.1.1012, выпущенной 5 сентября 2014

Уязвимость

Оба продукта — Anti-Malware и Anti-Exploit — имеют возможности обновления в виде установочных пакетов, передаваемых по HTTP. В обоих пакетах программного обеспечения отсутствует или ограничена проверка обновлений, что позволяет любому, кто сможет разобраться в протоколе обновления, внедрить собственную полезную нагрузку.

Скачать инструмент