Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-24972 — PoC для CVE-2020-24972 | Kitploit
Инструменты/GitHubGitHub/spiralbl0ck/cve-2020-24972
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксплуатация Бинарных Файлов
GitHubspiralbl0ck/cve-2020-24972

CVE-2020-24972

PoC для CVE-2020-24972

Репозиторий
1112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Итак, CVE-2020-24972 на самом деле берёт начало из другого CVE. Я не помню, какой именно CVE был назначен, но он связан с опцией командной строки platformpluginpath из Qt. По сути, проблема возникает из-за использования Qt, а именно опции platformpluginpath. «Этот параметр должен содержать путь к каталогу или UNC-ресурсу, указывающий на плагины Qt5. Другими словами, целевое расположение должно содержать файлы динамически подключаемых библиотек (DLL) в Windows. Приложение Qt5, в зависимости от определённых метаданных, автоматически выполнит эти плагины, как только они будут загружены в память.» — zdi

Поэтому, когда настроена пользовательская схема URI, это можно эксплуатировать.

Так, мы можем запустить kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc для загрузки и выполнения dll

Таким образом, мы можем вывести, поскольку были похожие проблемы (CVE) из этого сообщения в блоге https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739

нужно добавить больше деталей и протестировать PoC позже... https://jeffs.sh/CVEs/CVE-2020-14049.txt

Скачать инструмент