Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-21305 — CVE-2024-21305 的报告与漏洞利用。 | Kitploit
工具/GitHubGitHub/tandasat/cve-2024-21305
漏洞分析漏洞利用二进制利用
GitHubtandasat/cve-2024-21305

CVE-2024-21305

CVE-2024-21305 的报告与漏洞利用。

查看仓库网站
42612年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21305

此仓库包含 CVE-2024-21305 的报告和 PoC,即 Hypervisor-Protected Code Integrity (HVCI) 的非安全配置漏洞。该漏洞允许在根分区内执行任意内核模式代码,从而有效绕过 HVCI。有关根本原因,请阅读与 Andrea Allievi (@aall86) 共同撰写的博客文章,他是分析并修复该问题的 Windows Core OS 工程师。

此仓库中的报告是我发送给 MSRC 的内容,其中包含 PoC 和对该问题的初步分析。

Demo

时间线

  • 7月2日,Satoshi 就漏洞的有效性咨询了 Andrea。
  • 7月16日,Satoshi 向 Andrea 发送了初步报告。
  • 7月20日,Satoshi 向 MSRC 提交了正式报告。
  • 8月31日,Satoshi 同意将披露日期定为 2024 年 1 月 9 日。
  • 10月17日,MSRC 通知 Satoshi 该报告属于漏洞赏金计划范围,符合 1000 美元的奖励条件。
  • 2024 年 1 月 9 日,MSFT 披露并发布了该问题的修复。

感谢 MSRC 的透明沟通,也感谢工程团队,特别是 Andrea,修复了该问题。

下载工具