
PoC - CVE-2023-36407
Dies ist ein PoC für CVE-2023-36407, eine Hyper-V-Sicherheitslücke zur Rechteausweitung.
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpStateWinHvSetVpState: 0x221268
Vid.sys, um den Steuercode für WinHvSetVpState herauszufinden und ändere ihn.Einfach das Projekt erstellen (Release/x64), dann wird CVE-2023-36407.exe erzeugt.
CVE-2023-36407.exe auf einem anfälligen Hyper-V-Host (Root-Partition) aus.CVE-2023-36407.exe ruft DeviceIoControl auf, das winhvr.sys!WinHvSetVpState aufruft.WinHvSetVpState kopiert memcpy Daten aus dem Eingabepuffer (benutzerkontrolliert) in den Non-Paged Pool.
memcpy gibt es keine Größenprüfung für die Eingabe.