Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-30088 — Этот репозиторий содержит реплику (попытку репликации), написанную на Python для CVE-2024-30088. | Kitploit
Инструменты/GitHubGitHub/admin9961/cve-2024-30088
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubadmin9961/cve-2024-30088

CVE-2024-30088

Этот репозиторий содержит реплику (попытку репликации), написанную на Python для CVE-2024-30088.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-30088

Этот репозиторий содержит Proof of Concept (PoC), написанный на Python для уязвимости CVE-2024-30088. Этот код является попыткой воспроизвести уязвимость в качестве технического упражнения, с чисто образовательными и демонстрационными целями, показывающими, как Python в некотором роде «отстает» и в этой области. Я использую библиотеку ctypes для определения низкоуровневых структур данных в Python.

CVE-2024-30088 — это уязвимость повышения привилегий (LPE), затрагивающая ядро Windows. Эксплойт требует низкоуровневых операций, которые обычно плохо поддерживаются в Python — языке высокого уровня, известном своей абстракцией и автоматическим управлением памятью через сборщик мусора (GC).

Эта «доказательство концепции» показывает, как, несмотря на ограничения языка, можно взаимодействовать с ядром Windows и манипулировать процессами на низком уровне с помощью Python. Следует отметить, что использование таких методов, как прямая манипуляция памятью и управление процессами на уровне ядра, по своей сути сложно и может нести риски для стабильности системы.

Примечание: Исходный код эксплойта написан на C++. Для получения LPE рекомендуется использовать его; этот вариант может вызвать BSOD, крах и т.д. по причинам, указанным выше.

Оригинальный PoC: https://github.com/tykawaii98/CVE-2024-30088

Скачать инструмент