Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21111 — Oracle VirtualBox Уязвимость повышения привилегий (локальное повышение привилегий) | Kitploit
Инструменты/GitHubGitHub/mansk1es/cve-2024-21111
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubmansk1es/cve-2024-21111

CVE-2024-21111

Oracle VirtualBox Уязвимость повышения привилегий (локальное повышение привилегий)

Репозиторий
2163532 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21111

Oracle VirtualBox до версии 7.0.16 уязвим для локального повышения привилегий через переход по символическим ссылкам, что приводит к произвольному удалению файлов и произвольному перемещению файлов.

VirtualBox пытается перемещать файлы журналов как NT AUTHORITY\SYSTEM в C:\ProgramData\VirtualBox (который доступен для записи всем пользователям) для их резервного копирования по порядковому номеру, но MAX 10 логов. VirtualBox также попытается удалить 11-й лог как NT AUTHORITY\SYSTEM, подвергая себя двум ошибкам, которые приводят к повышению привилегий. Найти эту ошибку было очень интересно :)

Произвольное удаление файлов

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33

Произвольное перемещение файлов

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8

Забавный факт: я и @filip_dragovic (Wh04m1001) нашли эту ошибку независимо друг от друга :D привет ему!

Хронология отчёта

  • 19.03.2024 — Уязвимость сообщена Oracle
  • 21.03.2024 — Oracle подтверждает уязвимость
  • 13.04.2024 — Oracle уведомлён о публичном уведомлении
  • 16.04.2024 — CVE-2024-21111 опубликован и публичное уведомление в Critical Patch Updates Oracle
Скачать инструмент