Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-44346 — 公开披露 | Kitploit
工具/GitHubGitHub/shauryae1337/cve-2024-44346
权限提升漏洞分析漏洞利用渗透测试二进制分析红队
GitHubshauryae1337/cve-2024-44346

CVE-2024-44346

公开披露

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

图片

CVE 披露:[CVE-2024-44346]

日期: [13-09-2024]

摘要

在 Tosibox tbsetup.exe 4.0.0.0 版本中发现了一个漏洞,该漏洞可能允许本地权限提升。此问题已被分配标识符 [CVE-2024-44346]。供应商已发布公告,提供了更多详情和修复步骤。

受影响的产品

  • 供应商:Tosibox
  • 产品:tbsetup.exe
  • 版本:4.0.0.0

漏洞描述

Tosibox 被告知 Tosibox Key 软件中存在一个问题,该问题可能允许在运行 Tosibox Key 安装程序 (tbsetup.exe) 时执行任意代码。成功利用需要本地用户已下载或以其他方式将恶意二进制应用程序放置在安装程序二进制文件所在的同一目录中,然后运行安装程序。

影响

如果成功,攻击者的代码将以应用程序的提升权限执行。

供应商公告

供应商 Tosibox 已发布关于此漏洞的公告。您可以通过以下链接查看公告:

  • https://tosibox.service-now.com/customer_portal?id=kb_article_view&sys_kb_id=569a9b4a3318de108efa2c023d5c7bc5

修复措施

强烈建议受影响产品的用户采取以下措施:

  1. 按照供应商公告中的说明更新到修复版本:Tosibox Key for Windows 的新版本 (4.0.1)。

致谢

此漏洞由 Shaurya 和 Sahil Shah 发现,我们感谢供应商 Tosibox 在发布补丁方面的合作。

时间线

  • 发现日期:[2024年8月5日]
  • 通知供应商:[2024年8月27日]
  • 供应商确认:[2023年8月13日]
  • 补丁发布:[2024年8月27日]
  • 公开披露:[2024年9月13日]

参考资料

  • CVE 条目链接
  • 供应商公告链接

联系方式

如果您有任何问题或需要更多信息,请随时通过 [[email protected]] 联系。

下载工具