
CVE-2024-1642470 هي ثغرة أمنية خطيرة تم اكتشافها في برنامج تشغيل Windows USB Generic Parent Driver. تنشأ الثغرة بسبب عدم التحقق السليم من المدخلات داخل آلية معالجة IOCTL في برنامج التشغيل. ونتيجة لذلك، يمكن للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر طلبات IOCTL مُصمَّمة خصيصًا، مما قد يؤدي إلى اختراق النظام.
يحتوي هذا المستودع على كود استغلال (PoC) وسكربت كشف لثغرة تنفيذ التعليمات البرمجية عن بُعد في برنامج تشغيل USB الأصلي العام لنظام ويندوز، والمعروفة باسم CVE-2024-1642470.
CVE-2024-1642470 هي ثغرة حرجة تم اكتشافها في برنامج تشغيل USB الأصلي العام في نظام ويندوز. تنشأ الثغرة بسبب عدم التحقق السليم من المدخلات داخل آلية معالجة IOCTL في برنامج التشغيل. نتيجة لذلك، يمكن للمهاجمين عن بُعد تنفيذ تعليمات برمجية عشوائية عبر طلبات IOCTL مصممة بعناية، مما قد يؤدي إلى اختراق النظام.
يوضح كود الاستغلال المضمن في هذا المستودع استغلال ثغرة CVE-2024-1642470. يستخدم طلب IOCTL مصممًا بعناية لتحفيز حالة تجاوز سعة المخزن المؤقت داخل برنامج التشغيل المعرض للخطر، مما يسمح بتنفيذ تعليمات برمجية عشوائية على النظام المتأثر.
تم توفير سكربت إثبات مفهوم لإظهار وجود برنامج التشغيل المعرض للخطر على النظام. يحاول السكربت فتح الجهاز المطابق لبرنامج التشغيل المعرض للخطر والتحقق من وجوده.
لاستخدام كود الاستغلال:
لاستخدام سكربت PoC:
هذا المستودع مخصص للأغراض التعليمية والبحثية فقط. استخدم كود الاستغلال وسكربت PoC بمسؤولية ووفقًا للقوانين واللوائح المعمول بها. لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن استخدام الكود المقدم.
هذا المشروع مرخص بموجب رخصة MIT.