Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/mrmtwoj/cve-2024-38077
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubmrmtwoj/cve-2024-38077

CVE-2024-38077

CVE-2024-38077: уязвимость удаленного выполнения кода в службе лицензирования удаленного рабочего стола Windows

Репозиторий
1841 год назадЕщё не проверено
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-38077

Вот возможное описание для GitHub по CVE-2024-38077:

CVE-2024-38077: Уязвимость удалённого выполнения кода в службе лицензирования удалённого рабочего стола Windows

Обзор:

CVE-2024-38077 — критическая уязвимость в службе лицензирования удалённого рабочего стола Windows, которая позволяет удалённым злоумышленникам выполнять произвольный код на уязвимых системах. Уязвимость вызвана переполнением кучи в службе при обработке определённых входных данных. Эксплуатация этой ошибки может привести к полной компрометации системы, позволяя злоумышленникам получить контроль без необходимости аутентификации.

Затронутые системы:

  • Windows Server 2016
  • Windows Server 2019
  • Windows Server 2022
  • Windows 10/11 с установленной службой лицензирования удалённого рабочего стола

Эксплуатация:

Злоумышленники могут воспользоваться этой уязвимостью, отправляя специально созданные сообщения в затронутую службу, что вызывает переполнение кучи и приводит к удалённому выполнению кода (RCE). Это делает уязвимость особенно опасной, поскольку злоумышленник может запускать произвольный код с привилегиями уровня системы.

Меры по снижению риска:

Microsoft устранила эту проблему в последнем обновлении безопасности. Пользователям настоятельно рекомендуется немедленно обновить свои системы, чтобы предотвратить эксплуатацию.

Доказательство концепции (PoC):

Этот репозиторий содержит PoC, демонстрирующий, как можно вызвать уязвимость. Примечание: только для образовательных целей.

Скачать инструмент