Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-29988-exploit — 针对 Microsoft SmartScreen 恶意执行的漏洞利用(2024年4月) | Kitploit
工具/GitHubGitHub/sploitus/cve-2024-29988-exploit
漏洞分析漏洞利用恶意软件分析渗透测试学习与教育Payload 开发
GitHubsploitus/cve-2024-29988-exploit

CVE-2024-29988-exploit

针对 Microsoft SmartScreen 恶意执行的漏洞利用(2024年4月)

查看仓库
792年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-29988-exploit

微软 SmartScreen 恶意执行的漏洞利用程序(2024 年 4 月)

描述

在微软 2024 年 4 月的 Patch Tuesday 更新中发现了一个关键漏洞 CVE-2024-29988。 该漏洞允许威胁行为者绕过微软的 Mark of the Web(MotW)功能,从而执行任意代码。 Trend Micro 零日计划(ZDI)的高级威胁研究员 Peter Girnus 观察到攻击者在野外利用此漏洞。

Microsoft SmartScreen 提示包含一个安全功能绕过漏洞,允许攻击者绕过 Mark of the Web(MotW)功能。 该漏洞可与 CVE-2023-38831 和 CVE-2024-21412 串联使用,以执行恶意文件。

发布日期: 03.05.2024

🔥 CVSS 评分: 10/10

CVE 详情

要利用 CVE-2024-29988,攻击者使用包含漏洞利用代码和有效负载的压缩文件来规避 EDR/NDR 检测。 漏洞利用程序被发送到目标,当有效负载被提取并执行时,该漏洞允许绕过 MotW。 攻击者随后便可在安全控制被绕过的情况下执行所需的命令或有效负载。

运行说明

要运行漏洞利用程序,请使用随附的 Python 脚本并执行以下命令:

root@kitploit:~
python3 exploit.py -t http://10.10.10.10 -c 'command'

运行漏洞利用程序之前,请参阅仓库中的 README.txt 文件以获取详细说明。

免责声明

仅供教育用途。

下载工具