Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KTM_POCS — Berichte und POCs für CVE 2024-43570 und CVE-2024-43535 | Kitploit
Tools/GitHubGitHub/jayesther/ktm_pocs
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubjayesther/ktm_pocs

KTM_POCS

Berichte und POCs für CVE 2024-43570 und CVE-2024-43535

Repository anzeigen
3161vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

KTM_POCS

Dieses Repository enthält Berichte für CVE 2024-43570 und CVE 2024-43535, zwei Schwachstellen, die ich im Windows-Kernel-Transaktionsmanager-Treiber tm.sys gefunden habe.

Dieses Repository enthält außerdem den Exploit-Code, den ich für die Demos im OffensiveCon25-Vortrag verwendet habe: Hunting for Overlooked Cookies in Windows 11 KTM and Baking Exploits for Them von Cedric Halbronn und Jael Koh.

Die Folien zu dem Vortrag sind hier verfügbar.

Der Exploit-Code wurde auf einer virtuellen Maschine mit Windows 11 Pro 23H2 226321.4169 (September-Patch-Tuesday-Update) getestet

Zeitleiste

24 Apr 2024 - 26 Apr 2024: tm.sys-Forschungsversuch #1

18 Mai 2024 - 20 Mai 2024: tm.sys-Forschungsversuch #2

14 Juni 2024 - 7 Juli 2024: tm.sys-Forschungsversuch #3

24 Juni 2024: CVE 2024-43570 an MSRC gemeldet

7 Juli 2024 : CVE 2024-43535 an MSRC gemeldet

18 Juli 2024: US$2000-Bounty für CVE 2024-43570 vergeben

5 Okt 2024 : US$2000-Bounty für CVE 2024-43535 vergeben

8 Okt 2024: Fix für CVE-2024-43570 und CVE-2024-43535

Tool herunterladen