
Dieses Repository enthält PoCs für verwundbare Windows-Treiber.
Dieses Repository enthält PoC-Exploits für Sicherheitslücken in Windows-Treibern und zeigt Schwachstellen, die zu einer Erweiterung von Berechtigungen, beliebiger Codeausführung oder anderen Sicherheitsrisiken führen können. Nur für Forschungs- und Bildungszwecke gedacht.
| Sicherheitslücke | CVE-ID | Komponente(n) |
|---|---|---|
| Sicherheitsanfälligkeit im Windows-Kernel bezüglich Erweiterung von Berechtigungen | CVE-2024-21338 | appid.sys |
| Sicherheitsanfälligkeit im Windows-Kernel-Streaming bezüglich Erweiterung von Berechtigungen | CVE-2024-30084 | ks.sys |
| Sicherheitsanfälligkeit im Microsoft-Streamingdienst bezüglich Erweiterung von Berechtigungen | CVE-2024-30090 | ks.sys & ksthunk.sys |
| Sicherheitsanfälligkeit im Windows-Kernel bezüglich Offenlegung von Informationen | CVE-2024-38041 | appid.sys |
| Sicherheitsanfälligkeit im Windows-Kernel-Streaming bezüglich Erweiterung von Berechtigungen | CVE-2024-35250 | ks.sys |
| Sicherheitsanfälligkeit im Windows Cloud Files-Minifiltertreiber bezüglich Erweiterung von Berechtigungen | CVE-2024-30085 | cldflt.sys |
| Sicherheitsanfälligkeit im Windows Common Log File System-Treiber bezüglich Erweiterung von Berechtigungen | CVE-2024-49138 | clfs.sys |
| Sicherheitsanfälligkeit in der Windows Hyper-V NT Kernel Integration VSP bezüglich Erweiterung von Berechtigungen | CVE-2025-21333 | vkrnlintvsp.sys |
| Sicherheitsanfälligkeit im Windows Ancillary Function Driver für WinSock bezüglich Erweiterung von Berechtigungen | CVE-2025-60719 | afd.sys |
Dieses Repository ist ausschließlich für Bildungs- und Forschungszwecke gedacht. Die hier bereitgestellten PoCs sollten nicht für illegale Aktivitäten oder böswillige Zwecke verwendet werden. Die Betreuer dieses Repositories sind nicht für jeglichen Missbrauch der hier bereitgestellten Informationen und Codes verantwortlich.