Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-21305 — Отчет и эксплойт CVE-2024-21305. | Kitploit
Инструменты/GitHubGitHub/tandasat/cve-2024-21305
Анализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubtandasat/cve-2024-21305

CVE-2024-21305

Отчет и эксплойт CVE-2024-21305.

РепозиторийСайт
42612 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-21305

Этот репозиторий содержит отчет и PoC CVE-2024-21305, уязвимости конфигурации небезопасной защиты целостности кода под управлением гипервизора (HVCI). Эта уязвимость позволяла выполнять произвольный код в режиме ядра, фактически обходя HVCI, в корневом разделе. Для ознакомления с первопричиной прочитайте запись в блоге blog post, написанную совместно с Andrea Allievi (@aall86), инженером Windows Core OS, проанализировавшим и исправившим эту проблему.

Отчет report в этом репозитории — это то, что я отправил в MSRC; он содержит PoC и первоначальный анализ проблемы.

Demo

Хронология

  • 2 июля: Satoshi проконсультировался с Andrea по поводу достоверности ошибки.
  • 16 июля: Satoshi отправил предварительный отчет Andrea.
  • 20 июля: Satoshi отправил официальный отчет в MSRC.
  • 31 августа: Satoshi согласился назначить дату раскрытия на 9 января 2024 года.
  • 17 октября: MSRC уведомил Satoshi, что отчет попадает под программу вознаграждений и имеет право на 1000 USD.
  • 9 января 2024 года: Microsoft раскрыла и выпустила исправление для этой проблемы.

Благодарю MSRC за прозрачное общение и команду разработчиков, особенно Andrea, за исправление этой проблемы.

Скачать инструмент