Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-36874 — Этот репозиторий содержит proof-of-concept эксплойт, написанный на C++, демонстрирующий эксплуатацию уязвимости, затрагивающей компонент Windows Error Reporting (WER). | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2023-36874
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubd0rb/cve-2023-36874

CVE-2023-36874

Этот репозиторий содержит proof-of-concept эксплойт, написанный на C++, демонстрирующий эксплуатацию уязвимости, затрагивающей компонент Windows Error Reporting (WER).

Репозиторий
7925102 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

CVE-2023-36874 PoC

🔓 Введение

Этот репозиторий содержит доказательство концепции эксплойта, написанное на C++, которое демонстрирует эксплуатацию уязвимости, затрагивающей компонент Windows Error Reporting (WER). Эксплойт показывает шаги, необходимые для срабатывания уязвимости, и предназначен исключительно для образовательных целей. Любое вредоносное или неэтичное использование этого кода строго запрещено.

Эксплойт выполняет следующие шаги для срабатывания уязвимости:

Инициализируйте COM, вызвав CoInitialize(NULL).
Создайте COM-интерфейсы для взаимодействия с WER:
    Создайте экземпляр CLSID_ERCLuaSupport, чтобы получить интерфейс IErcLuaSupport.
    Используйте IErcLuaSupport для создания экземпляра IWerStoreFactory.
    Создайте экземпляр IWerStore с помощью IWerStoreFactory.
Запустите процесс перечисления отчётов, вызвав pIWerStore->EnumerateStart().
Загрузите отчёт с помощью функции pIWerStore->LoadReport. Замените "ReportName" на фактическое имя отчёта, которое вы хотите использовать.
Отправьте загруженный отчёт, чтобы вызвать уязвимость, вызвав pIWerReport->SubmitReport().
Освободите COM-интерфейсы и очистите ресурсы:
    pIWerReport->Release()
    pIWerStore->Release()
    pIWerStoreFactory->Release()
    pIErcLuaSupport->Release()
Деинициализируйте COM, вызвав CoUninitialize().

Отказ от ответственности

Этот эксплойт предоставлен только в образовательных целях. Он не предназначен для вредоносного или неэтичного использования. Авторы и участники репозитория не несут ответственности за любое неправомерное использование или ущерб, причинённый в результате использования этого кода. Лицензия Этот код выпущен под лицензией MIT. Пожалуйста, используйте этот код ответственно и соблюдайте этические нормы при работе с уязвимостями и эксплойтами.

Скачать инструмент