Sploitus

Exploit for cve-2024-26229 CVE-2024-26229

kitploit · 2026-09-02

Exploit Code

MARKDOWN30 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHINSPACE92-CVE-2024-26229
# cve-2024-26229

Версия на Nim (ныне устаревшая) уязвимости повышения привилегий Windows, эксплуатирующая CSC. Это предназначено только для образовательных целей; обратитесь к списку патчей, чтобы определить, уязвима ли ваша система/ваша цель. https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-26229

# Использование

### Компиляция

root@kitploit:~
    
    
    # Убедитесь, что у вас установлены необходимые библиотеки Nim
    # Это создаст main.exe
    nim c --app=console --cpu=amd64 --os=windows -d:release --gc:arc --passL:-s --cc:gcc --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc main.nim
    

### Что на самом деле выполняется

Шаблон использует PowerShell для выполнения блока скрипта, закодированного в base64. Разместите вашу полезную нагрузку на веб-сервере (или используйте механизм хостинга файлов, доступный на большинстве C2-платформ), закодируйте строку загрузки в base64 и просто замените ###Ваша строка доставки в base64 здесь### на закодированную в base64 строку.

# Индикаторы компрометации

### Анализ на основе хоста

Будет обновлено

### Анализ на основе сети

Будет обновлено