Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-29988-exploit — Эксплойт для вредоносного выполнения Microsoft SmartScreen (апрель 2024) | Kitploit
Инструменты/GitHubGitHub/sploitus/cve-2024-29988-exploit
Анализ уязвимостейЭксплуатацияАнализ вредоносных программТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

Эксплойт для вредоносного выполнения Microsoft SmartScreen (апрель 2024)

Репозиторий
792 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-29988-эксплойт

Эксплойт для Microsoft SmartScreen вредоносного выполнения (апрель 2024)

Описание

Критическая уязвимость CVE-2024-29988 была обнаружена в выпуске Microsoft Patch Tuesday за апрель 2024 года. Эта уязвимость позволяет злоумышленникам обойти функцию Mark of the Web (MotW) от Microsoft, что позволяет им выполнять произвольный код. Питер Гирнус, старший исследователь угроз в Zero Day Initiative (ZDI) компании Trend Micro, наблюдал, как злоумышленники используют эту уязвимость в реальных условиях.

Приглашение Microsoft SmartScreen содержит уязвимость обхода функции безопасности, которая позволяет злоумышленнику обойти функцию Mark of the Web (MotW). Эта уязвимость может быть объединена с CVE-2023-38831 и CVE-2024-21412 для выполнения вредоносного файла.

Дата публикации: 03.05.2024

🔥 Оценка CVSS: 10/10

Детали CVE

Для эксплуатации CVE-2024-29988 злоумышленники используют заархивированный файл, содержащий код эксплойта и полезную нагрузку, чтобы избежать обнаружения EDR/NDR. Эксплойт отправляется цели, после чего при извлечении и выполнении полезной нагрузки уязвимость позволяет обойти MotW. Затем злоумышленники могут выполнять нужные команды или полезные нагрузки с обойденными средствами безопасности.

Инструкции по запуску

Для выполнения эксплойта используйте предоставленный скрипт Python со следующей командой:

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

Перед запуском эксплойта обратитесь к файлу README.txt в репозитории для получения подробных инструкций.

Отказ от ответственности

Только для образовательных целей.

Скачать инструмент