Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-17382 — CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Эксплойт | Kitploit
Инструменты/GitHubGitHub/typeconfused/cve-2020-17382
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubtypeconfused/cve-2020-17382

CVE-2020-17382

CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Эксплойт

Репозиторий
113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-17382 Windows 10 x64 2004 Build 19041.264 Эксплойт

Особая благодарность @matteomalvica за то, что он задал мне так много вопросов об этой уязвимости, что это вынудило меня написать для него эксплойт для последней версии Windows 10 19041.264 без KVA Shadow (т.е. для процессоров, не уязвимых к Spectre) и без VBS. Тривиально адаптируется к более старым версиям Windows (Маттео адаптировал его к 1709, смотрите его пост в блоге).

На процессорах, уязвимых к CVE-2018-3620, всё становится сложнее, потому что ваша ROP-цепочка значительно разрастётся, чтобы сделать PML4 исполняемым, и в итоге вы перезапишете stack cookies функции ntoskrnl, куда вы «хотите» вернуться.

Благодарности и оригинальный advisory здесь: https://www.coresecurity.com/core-labs/advisories/msi-ambient-link-multiple-vulnerabilities

Скачать инструмент