Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-36407 — إثبات المفهوم - CVE-2023-36407 | Kitploit
أدوات/GitHubGitHub/pwndorei/cve-2023-36407
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubpwndorei/cve-2023-36407

CVE-2023-36407

إثبات المفهوم - CVE-2023-36407

عرض المستودع
4منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-36407

هذا هو PoC لـ CVE-2023-36407، ثغرة رفع الامتيازات في Hyper-V.

https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78

الثغرة

  • قراءة/كتابة خارج الحدود من/إلى تجمع غير مرقم عبر winhvr.sys!WinHvGet/SetVpState

خطوات إعادة الإنتاج

  • البيئة المستخدمة: Windows 11 22H2 x64
  • التصحيح: kb5031354
  • كود التحكم لـ WinHvSetVpState: 0x221268
    • إذا لم يعمل PoC، قم بتحليل Vid.sys لمعرفة كود التحكم لـ WinHvSetVpState وقم بتغييره

البناء

قم ببناء المشروع (Release/x64) فقط، ثم سيتم إنشاء CVE-2023-36407.exe.

إعادة الإنتاج

  1. قم بتشغيل CVE-2023-36407.exe في مضيف Hyper-V المعرض للخطر (القسم الجذر)
  2. Boom

كيف يعمل؟

  1. يستدعي CVE-2023-36407.exe الدالة DeviceIoControl التي تستدعي winhvr.sys!WinHvSetVpState
  2. في WinHvSetVpState، تقوم memcpy بنسخ البيانات من المخزن المؤقت للإدخال (الذي يتحكم فيه المستخدم) إلى ذاكرة التجمع غير المرقم
    • يعتمد طول البيانات المراد نسخها على طول بيانات الإدخال
  3. ذاكرة التجمع غير المرقم حجمها 0x1000 بايت ولا يوجد فحص لحجم الإدخال قبل استدعاء memcpy
    • تجاوز السعة في التجمع غير المرقم
  4. يحدث شاشة الموت الزرقاء بسبب التلف
تنزيل الأداة