Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-55347 — CVE-2024-55347公开披露 | Kitploit
工具/GitHubGitHub/sahil3276/cve-2024-55347
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubsahil3276/cve-2024-55347

CVE-2024-55347

CVE-2024-55347公开披露

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE 披露:[CVE-2024-55347]

CVE-2024-55347 公开披露 🚀

日期: [10-02-2025]

摘要

Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 中存在一个二进制植入漏洞,攻击者可通过将恶意构造的二进制文件放置到特定目录中提升权限并执行任意代码。该漏洞可能导致未经授权的系统访问以及敏感数据的潜在泄露。

受影响产品

  • 供应商: Kape by Eric Zimmerman
  • 产品: kape.exe
  • 版本: 1.3.0.2

漏洞描述

KAPE 产品团队、其开发者以及 CVE Mitre 已被告知 Kroll Artifact Parser And Extractor (KAPE) v1.3.0.2 中存在一个二进制植入问题,该问题可能允许攻击者提升权限并执行任意代码。成功利用此漏洞需要本地用户将恶意 DLL 放置到目标二进制文件所在的同一目录中,从而导致在 KAPE 运行时执行未经授权的代码。

影响

如果成功,攻击者的代码将以应用程序的更高权限执行。

致谢与鸣谢

本漏洞由 Sahil Shah、Ramya Shah 和 Shaurya 发现。我们感谢供应商及 CVE MITRE 的合作。

image

时间线

  • 发现日期: [2024年10月1日]
  • CVE 通知日期: [2025年2月10日]
  • 公开披露日期: [2025年2月10日]

引用

  • CVE 条目链接

联系方式

如有任何疑问或需要更多信息,请通过 [[email protected]] 或 LinkedIn 与我们联系。

#CVE-2024-55347 #PublicDisclosure #CVE #sahil3276 #sahilshah3276

下载工具