Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Geutebrueck_GCore_X64_RCE_BO — Модуль Metasploit для системы «управления видео» Geutebrueck GCore. Протестировано с версиями 1.3.8.42 и 1.4.2.37. | Kitploit
Инструменты/GitHubGitHub/m4p0/geutebrueck_gcore_x64_rce_bo
Фреймворки для эксплойтовЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubm4p0/geutebrueck_gcore_x64_rce_bo

Geutebrueck_GCore_X64_RCE_BO

Модуль Metasploit для системы «управления видео» Geutebrueck GCore. Протестировано с версиями 1.3.8.42 и 1.4.2.37.

Репозиторий
5259 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Geutebrueck_GCore_X64_RCE_BO

Модуль Metasploit для системы «управление видео» Geutebrueck GCore. Протестировано с версиями 1.3.8.42 и 1.4.2.37.

Полное удаленное выполнение кода с привилегиями NT/System в Windows (Win 2012R2,Win8.1,...) с установленными продуктами Geutebrueck (GCore).

Авторы:

  • https://www.infoguard.ch
  • Luca Cappiello
  • Maurice Popp

Благодарность xorlab (https://www.xorlab.com/) за кофе и вдохновляющие идеи и предложения.

http://www.geutebrueck.com/en_US/product-overview-31934.html

Хронология

2016-04-25 > Поставщик был уведомлен, но ответа не последовало.

2016-04-28 > Поставщику были отправлены повторные письма с нескольких адресов электронной почты. Поставщик ответил, но контактные данные по безопасности не были предоставлены.

2016-05-02 > Поставщик был уведомлен повторно. Поставщик ответил, контактные данные по безопасности были предоставлены. Вся информация об уязвимости была передана указанному контактному лицу по безопасности.

2016-05-03 > Поставщик объявил о выпуске исправления для уязвимости.

2016-05-13 > С поставщиком связались для уточнения статуса исправления. Поставщик ответил, что уязвимость исправлена, но механизм обновления отсутствует. Были обсуждены сроки раскрытия информации, и из-за отсутствия механизма обновления был установлен расширенный временной интервал (>90d).

2016-07-29 > С поставщиком связались, чтобы узнать статус уязвимости и были ли уведомлены клиенты. Ответа от поставщика не последовало.

2016-08-19 > Поставщик ответил, что клиенты были уведомлены, и обновление доступно с 2016-07-22.

2017-01-24 > Полное раскрытие информации и публикация модуля Metasploit.

MSF

alt text

alt text

Скачать инструмент