Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21388 — This Python script exploits a vulnerability (CVE-2024-21388) in Microsoft Edge, allowing silent installation of browser extensions with elevated privileges via a private API. | Kitploit
Инструменты/GitHubGitHub/d0rb/cve-2024-21388
ExploitationWeb Application ExploitationLearning & EducationPayload Development
GitHubd0rb/cve-2024-21388

CVE-2024-21388

This Python script exploits a vulnerability (CVE-2024-21388) in Microsoft Edge, allowing silent installation of browser extensions with elevated privileges via a private API.

Репозиторий
62 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в целости. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

Эксплойт уязвимости Microsoft Edge (CVE-2024-21388)

Этот скрипт на Python эксплуатирует уязвимость (CVE-2024-21388) в Microsoft Edge, позволяя незаметно устанавливать расширения браузера с повышенными привилегиями через частный API.

Описание

Компания Guardio Labs обнаружила уязвимость в Microsoft Edge, обозначенную как CVE-2024–21388. Эта ошибка могла позволить злоумышленнику использовать частный API, изначально предназначенный для маркетинговых целей, для скрытой установки дополнительных расширений браузера с широкими разрешениями без ведома пользователя. Уязвимость была оперативно раскрыта Microsoft, что привело к её устранению в феврале 2024 года. https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca

Обзор эксплуатации

Уязвимость позволяет любому, кто имеет возможность выполнить JavaScript на страницах bing.com или microsoft.com, устанавливать любые расширения из магазина надстроек Edge без согласия или взаимодействия пользователя. Это проблема "повышения привилегий", классифицированная Microsoft Security Response Center (MSRC) как средняя по степени серьезности.

Метод эксплуатации

Скрипт использует частный API браузера, доступный с привилегированных сайтов Microsoft, для незаметной установки любого расширения, минуя согласие пользователя. Внедряя скрипт в контекст привилегированного сайта, такого как bing.com, эксплойт запускает установку выбранного расширения без взаимодействия с пользователем.

Использование

  1. Убедитесь, что на вашей системе установлен Python.
  2. Клонируйте репозиторий и перейдите к скрипту эксплойта.
  3. Отредактируйте скрипт, указав идентификатор целевого расширения и манифест.
  4. Запустите скрипт с помощью Python.

Отказ от ответственности

Этот скрипт эксплойта предназначен только для образовательных целей. Его не следует использовать для каких-либо вредоносных действий.

Скачать инструмент