
إثبات المفهوم - CVE-2023-36407
هذا هو PoC لـ CVE-2023-36407، ثغرة رفع الامتيازات في Hyper-V.
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpStateWinHvSetVpState: 0x221268
Vid.sys لمعرفة كود التحكم لـ WinHvSetVpState وقم بتغييرهقم ببناء المشروع (Release/x64) فقط، ثم سيتم إنشاء CVE-2023-36407.exe.
CVE-2023-36407.exe في مضيف Hyper-V المعرض للخطر (القسم الجذر)CVE-2023-36407.exe الدالة DeviceIoControl التي تستدعي winhvr.sys!WinHvSetVpStateWinHvSetVpState، تقوم memcpy بنسخ البيانات من المخزن المؤقت للإدخال (الذي يتحكم فيه المستخدم) إلى ذاكرة التجمع غير المرقم
memcpy