Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-36424 — K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" 空指针解引用 PoC | Kitploit
工具/GitHubGitHub/secunnix/cve-2024-36424
漏洞分析漏洞利用渗透测试二进制利用
GitHubsecunnix/cve-2024-36424

CVE-2024-36424

K7 Ultimate Security < v17.0.2019 "K7RKScan.sys" 空指针解引用 PoC

查看仓库
312年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-36424

该漏洞由 Secunnix 漏洞研究团队 的 M. Akil Gündoğan 发现并披露。本仓库将存放概念验证(PoC)及安全公告。

详细信息:

  • 产品: K7 Ultimate Security
  • 受影响版本: < v17.0.2019
  • CVE ID: CVE-2024-36424
  • 操作系统: 所有受支持的 Windows 版本,已在 Windows 10 Pro 上测试
  • 状态: 协调负责任披露。
  • 发布日期: 2024年8月13日

漏洞描述:

在 K7 Ultimate Security < v17.0.2019 中,驱动程序文件 (K7RKScan.sys - 该版本为 15.1.0.7) 因 IOCtl 0x222010 和 0x222014 的空指针解引用,允许本地用户造成拒绝服务(BSOD)或可能产生其他未指定的影响。同时,"Everyone"组中的所有用户均可访问该驱动程序。

技术细节及分步概念验证(PoC):

root@kitploit:~
1 - 通过 OSRLoader 或 sc create 将路径为 "C:\Program Files (x86)\K7 Computing\K7TSecurity\K7TSecurity\64Bit\K7RKScan.sys" 的驱动程序安装到系统中。
2 - 在 VS 2022 上将随附的用 C++ 编写的 PoC 代码编译为 Release 版本。 
3 - 直接双击运行编译后的 PoC。您将看到系统崩溃/BSOD。

已在以下环境测试:Windows 10 Pro x64, 22H2

影响:

具有未授权用户访问权限的攻击者可导致整个系统崩溃,并终止关键进程,包括系统上相关驱动程序已激活并正在使用的任何杀毒软件进程。

安全公告:

K7 Computing 建议所有客户将产品更新至以下对应版本:

K7 Ultimate Security(17.0.2019 或更高版本)

时间线:

  • 2024年5月16日 - 已报告漏洞。
  • 2024年8月5日 - 厂商已修复该漏洞。
  • 2024年8月13日 - 已发布。

参考资料:

  • 厂商:https://www.k7computing.com
  • 安全公告:https://support.k7computing.com/index.php?/selfhelp/view-article/Advisory-issued-on-5th-aug-2024-417
  • CVE:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-36424
下载工具