
Berichte und POCs für CVE 2024-43570 und CVE-2024-43535
Dieses Repository enthält Berichte für CVE 2024-43570 und CVE 2024-43535, zwei Schwachstellen, die ich im Windows-Kernel-Transaktionsmanager-Treiber tm.sys gefunden habe.
Dieses Repository enthält außerdem den Exploit-Code, den ich für die Demos im OffensiveCon25-Vortrag verwendet habe: Hunting for Overlooked Cookies in Windows 11 KTM and Baking Exploits for Them von Cedric Halbronn und Jael Koh.
Die Folien zu dem Vortrag sind hier verfügbar.
Der Exploit-Code wurde auf einer virtuellen Maschine mit Windows 11 Pro 23H2 226321.4169 (September-Patch-Tuesday-Update) getestet
24 Apr 2024 - 26 Apr 2024: tm.sys-Forschungsversuch #1
18 Mai 2024 - 20 Mai 2024: tm.sys-Forschungsversuch #2
14 Juni 2024 - 7 Juli 2024: tm.sys-Forschungsversuch #3
24 Juni 2024: CVE 2024-43570 an MSRC gemeldet
7 Juli 2024 : CVE 2024-43535 an MSRC gemeldet
18 Juli 2024: US$2000-Bounty für CVE 2024-43570 vergeben
5 Okt 2024 : US$2000-Bounty für CVE 2024-43535 vergeben
8 Okt 2024: Fix für CVE-2024-43570 und CVE-2024-43535