Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21111 — Oracle VirtualBox 权限提升(本地权限提升)漏洞 | Kitploit
工具/GitHubGitHub/mansk1es/cve-2024-21111
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubmansk1es/cve-2024-21111

CVE-2024-21111

Oracle VirtualBox 权限提升(本地权限提升)漏洞

查看仓库
216352年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21111

Oracle VirtualBox 7.0.16 之前版本存在本地权限提升漏洞,攻击者可通过符号链接跟随实现任意文件删除和任意文件移动。

VirtualBox 尝试以 NT AUTHORITY\SYSTEM 权限将 C:\ProgramData\VirtualBox(所有用户均可写入)中的日志文件按序号备份,但最多保留 10 个日志。VirtualBox 还会尝试以 NT AUTHORITY\SYSTEM 权限删除第 11 个日志,这暴露了两个导致权限提升的漏洞。发现这个漏洞的过程非常有趣 :)

任意文件删除

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33

任意文件移动

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8

有趣的是,我和 @filip_dragovic (Wh04m1001) 各自独立发现了这个漏洞 :D 向他致敬!

报告时间线

  • 2024/3/19 - 向 Oracle 报告漏洞
  • 2024/3/21 - Oracle 确认漏洞
  • 2024/4/13 - Oracle 收到公共公告通知
  • 2024/4/16 - CVE-2024-21111 公开,Oracle 关键补丁更新发布公共公告
下载工具