Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-24972 — 针对CVE-2020-24972的概念验证 | Kitploit
工具/GitHubGitHub/spiralbl0ck/cve-2020-24972
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用二进制利用
GitHubspiralbl0ck/cve-2020-24972

CVE-2020-24972

针对CVE-2020-24972的概念验证

查看仓库
112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-24972 实际上源自另一个 CVE。我不记得具体是哪个 CVE,但它与 Qt 的 platformpluginpath 命令行选项有关。因此,问题的本质在于使用 Qt,确切地说是 platformpluginpath 选项。“该参数应包含指向 Qt5 插件的目录路径或 UNC 共享。换句话说,目标位置应包含 Windows 上的动态链接库(DLL)文件。Qt5 应用程序会根据某些元数据,在插件加载到内存后自动执行它们。”—— zdi

因此,当配置了自定义 URI 方案时,就可以利用这一点。

例如,我们可以运行 kleopatra.exe -platformpluginpath C:/Users/research/Desktop/poc 来加载并执行 DLL。

因此,我们可以从这篇博文中推断出类似的问题(CVE):https://www.zerodayinitiative.com/blog/2019/4/3/loading-up-a-pair-of-qt-bugs-detailing-cve-2019-1636-and-cve-2019-6739

需要稍后添加更多细节并测试 PoC…… https://jeffs.sh/CVEs/CVE-2020-14049.txt

下载工具