Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-30088__Windows-TOCTOU-exploit — 这是原始 CVE-2024-30088 漏洞利用的修改版本,经过调整以适用于非交互式环境(WinRM)。 | Kitploit
工具/GitHubGitHub/th3g3ntl3m4n84/cve-2024-30088__windows-toctou-exploit
权限提升漏洞利用后渗透利用渗透测试
GitHubth3g3ntl3m4n84/cve-2024-30088__windows-toctou-exploit

CVE-2024-30088__Windows-TOCTOU-exploit

这是原始 CVE-2024-30088 漏洞利用的修改版本,经过调整以适用于非交互式环境(WinRM)。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
14个月前尚未审核

CVE-2024-30088 – 适用于 WinRM 的改编版 PoC

📌 概述

这是原始 CVE-2024-30088 漏洞利用代码的修改版本,经过调整以适用于非交互式环境(WinRM)。

原始 PoC 会生成一个交互式 cmd.exe,这在 WinRM 中无法正常工作。
本版本侧重于非交互式执行和稳定性。


🔧 与原始 PoC 相比的更改

  • 将 CREATE_NEW_CONSOLE 替换为 CREATE_NO_WINDOW

  • 添加 WaitForSingleObject() 以确保同步执行

  • 添加详细日志(printf + fflush),以便在 WinRM 中可见

  • 移除交互式暂停(getchar)

  • 硬编码执行外部二进制文件:

    root@kitploit:~
    C:\temp\shellz.exe
    

    通过 PowerShell:

    root@kitploit:~
    powershell.exe -c Start-Process C:\temp\shellz.exe
    

⚙️ 编译

使用 Visual Studio (x64):

root@kitploit:~
msbuild poc.sln /p:Configuration=Release /p:Platform=x64

🚀 使用方法

将编译好的二进制文件上传,并通过 WinRM 执行:

root@kitploit:~
.\poc.exe

下载工具