Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sahil3276/cve-2024-55347
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsahil3276/cve-2024-55347

CVE-2024-55347

Публичное раскрытие CVE-2024-55347

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Раскрытие CVE: [CVE-2024-55347]

Публичное раскрытие CVE-2024-55347 🚀

Дата: [10-02-2025]

Сводка

Уязвимость Binary Planting в Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 позволяет злоумышленникам повышать привилегии и выполнять произвольный код, размещая специально созданный бинарный файл в определённом каталоге. Это может привести к несанкционированному доступу к системе и возможной компрометации конфиденциальных данных.

Затронутые продукты

  • Вендор: Kape by Eric Zimmerman
  • Продукт: kape.exe
  • Версия: 1.3.0.2

Описание уязвимости

Команда продукта KAPE, его разработчик и CVE Mitre были уведомлены о проблеме Binary Planting в Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2, которая может позволить злоумышленникам повышать привилегии и выполнять произвольный код. Для успешной эксплуатации требуется, чтобы локальный пользователь поместил вредоносную DLL в тот же каталог, где находится целевой бинарный файл, что приводит к несанкционированному выполнению кода при запуске KAPE.

Воздействие

В случае успеха код злоумышленника будет выполнен с повышенными привилегиями приложения.

Благодарности и авторы

Эта уязвимость была обнаружена Sahil Shah, Ramya Shah и Shaurya. Мы благодарим вендора и CVE MITRE за сотрудничество.

image

Хронология

  • Дата обнаружения: [1 октября 2024]
  • Уведомление CVE: [10 февраля 2025]
  • Публичное раскрытие: [10 февраля 2025]

Ссылки

  • Ссылка на запись CVE

Контакты

Если у вас есть вопросы или вам нужна дополнительная информация, обращайтесь по адресу [[email protected]] или в LinkedIn

#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276

Скачать инструмент