Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1642470 — CVE-2024-1642470 — это критическая уязвимость, обнаруженная в Windows USB Generic Parent Driver. Уязвимость возникает из-за некорректной проверки входных данных в механизме обработки IOCTL драйвера. В результате удалённые злоумышленники могут выполнить произвольный код с помощью специально созданных IOCTL-запросов, что потенциально может привести к компрометации системы. | Kitploit
Инструменты/GitHubGitHub/symbolexe/cve-2024-1642470
Анализ уязвимостейЭксплуатацияБезопасность оборудования и IoTОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsymbolexe/cve-2024-1642470

CVE-2024-1642470

Репозиторий
2122 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2024-1642470 — это критическая уязвимость, обнаруженная в Windows USB Generic Parent Driver. Уязвимость возникает из-за некорректной проверки входных данных в механизме обработки IOCTL драйвера. В результате удалённые злоумышленники могут выполнить произвольный код с помощью специально созданных IOCTL-запросов, что потенциально может привести к компрометации системы.

Поделиться

Уязвимость удалённого выполнения кода в драйвере USB Generic Parent Driver Windows (CVE-2024-1642470)

Обзор

Этот репозиторий содержит код эксплойта (PoC) и скрипт обнаружения для уязвимости удалённого выполнения кода в драйвере USB Generic Parent Driver Windows, идентифицированной как CVE-2024-1642470.

Описание

CVE-2024-1642470 — это критическая уязвимость, обнаруженная в драйвере USB Generic Parent Driver Windows. Уязвимость возникает из-за неправильной проверки входных данных в механизме обработки IOCTL драйвера. В результате удалённые злоумышленники могут выполнить произвольный код с помощью специально созданных IOCTL-запросов, что потенциально может привести к компрометации системы.

Код эксплойта

Код эксплойта, включённый в этот репозиторий, демонстрирует эксплуатацию уязвимости CVE-2024-1642470. Он использует специально созданный IOCTL-запрос для вызова условия переполнения буфера в уязвимом драйвере, что позволяет выполнить произвольный код на затронутой системе.

Доказательство концепции (PoC)

Предоставляется скрипт доказательства концепции для демонстрации наличия уязвимого драйвера в системе. Скрипт пытается открыть устройство, соответствующее уязвимому драйверу, и проверяет его существование.

Использование

Код эксплойта

Для использования кода эксплойта:

  1. Скомпилируйте код эксплойта при необходимости.
  2. Запустите скомпилированный исполняемый файл в целевой системе, чтобы вызвать уязвимость.

Доказательство концепции (PoC)

Для использования скрипта PoC:

  1. Запустите скрипт в целевой системе, чтобы проверить наличие уязвимого драйвера.
  2. Просмотрите вывод, чтобы определить, найден ли уязвимый драйвер.

Отказ от ответственности

Этот репозиторий предназначен только для образовательных и исследовательских целей. Используйте код эксплойта и скрипт PoC ответственно и в соответствии с применимыми законами и нормативными актами. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый в результате использования предоставленного кода.

Автор

  • Ясин Саффари (Symbolexe)

Лицензия

Этот проект лицензирован под лицензией MIT.

Скачать инструмент