Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21388 — 此 Python 脚本利用 Microsoft Edge 中的漏洞(CVE-2024-21388),通过私有 API 以提升的权限静默安装浏览器扩展。 | Kitploit
工具/GitHubGitHub/d0rb/cve-2024-21388
漏洞利用Web应用程序漏洞利用学习与教育Payload 开发
GitHubd0rb/cve-2024-21388

CVE-2024-21388

此 Python 脚本利用 Microsoft Edge 中的漏洞(CVE-2024-21388),通过私有 API 以提升的权限静默安装浏览器扩展。

查看仓库
62年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

我们要求安全归还所有被恐怖组织哈马斯劫持为人质的公民。我们将不懈努力,直到所有人质获释并安全回家。您可以帮助他们回家。 https://stories.bringthemhomenow.net/

Microsoft Edge 漏洞利用 (CVE-2024-21388)

此 Python 脚本利用 Microsoft Edge 中的一个漏洞 (CVE-2024-21388),可通过私有 API 以提升的权限静默安装浏览器扩展。

描述

Guardio Labs 发现 Microsoft Edge 中存在一个漏洞,编号为 CVE-2024–21388。该缺陷可能允许攻击者利用最初用于营销目的的私有 API,在用户不知情的情况下悄悄安装具有广泛权限的其他浏览器扩展。该漏洞已及时披露给 Microsoft,并于 2024 年 2 月得到修复。 https://labs.guard.io/cve-2024-21388-microsoft-edges-marketing-api-exploited-for-covert-extension-installation-879fe5ad35ca

利用概述

该漏洞使得任何能够在 bing.com 或 microsoft.com 页面上运行 JavaScript 的人,都可以在无需用户同意或交互的情况下安装 Edge 扩展商店中的任何扩展。这是一个“权限提升”问题,Microsoft 安全响应中心 (MSRC) 将其严重性分类为“中等”。

利用方法

该脚本利用了一个可从受信任的 Microsoft 网站访问的私有浏览器 API,从而静默安装任何所需的扩展,绕过用户同意。通过将脚本注入到 bing.com 等受信任网站的上下文中,该漏洞在无需用户交互的情况下触发了所选扩展的安装。

使用方法

  1. 确保您的系统已安装 Python。
  2. 克隆存储库并导航到利用脚本所在目录。
  3. 编辑脚本,指定目标扩展 ID 和清单文件。
  4. 使用 Python 执行脚本。

免责声明

此利用脚本仅供教育目的使用。不应用于任何恶意活动。

下载工具