Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2014-4936 — Repository for CVE-2014-4936 POC code. | Kitploit
工具/GitHubGitHub/0x3a/cve-2014-4936
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingSupply Chain Security
GitHub0x3a/cve-2014-4936

CVE-2014-4936

Repository for CVE-2014-4936 POC code.

查看仓库
7411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2014-4936:Malwarebytes Anti-Malware 和 Anti-Exploit 升级劫持

=============

该仓库包含 CVE-2014-4936 的概念证明(POC)。关于漏洞工作原理以及如何利用该POC进行攻击的完整文章已发布在此处: (http://blog.0x3a.com/post/104954032239/cve-2014-4936-malwarebytes-anti-malware-and)

时间线:

  • Malwarebytes Anti-Malware
    • 漏洞发现日期:2014年6月18日
    • 漏洞报告日期:2014年7月16日
    • 版本 2.0.3 于 2014年10月3日 发布修复该漏洞
  • Malwarebytes Anti-Exploit
    • 漏洞发现日期:2014年8月19日
    • 漏洞报告日期:2014年8月21日
    • 版本 1.04.1.1012 于 2014年9月5日 发布修复该漏洞

漏洞详情

Anti-Malware 和 Anti-Exploit 均具备通过 HTTP 传输安装包进行升级的功能。这两个软件包均未实现或仅实现了有限的升级验证,从而允许任何能够破解升级协议的人注入其自定义载荷。

下载工具