Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-36407 — PoC - CVE-2023-36407 | Kitploit
Tools/GitHubGitHub/pwndorei/cve-2023-36407
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationBinary-Exploitation
GitHubpwndorei/cve-2023-36407

CVE-2023-36407

PoC - CVE-2023-36407

Repository anzeigen
44vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-36407

Dies ist ein PoC für CVE-2023-36407, eine Hyper-V-Sicherheitslücke zur Rechteausweitung.

https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78

Schwachstelle

  • OOB-Lesen aus dem / Schreiben in den Non-Paged Pool über winhvr.sys!WinHvGet/SetVpState

Reproduktionsschritte

  • Verwendete Umgebung: Windows 11 22H2 x64
  • Patch: kb5031354
  • Steuercode für WinHvSetVpState: 0x221268
    • Falls der PoC nicht funktioniert, analysiere Vid.sys, um den Steuercode für WinHvSetVpState herauszufinden und ändere ihn.

Erstellen

Einfach das Projekt erstellen (Release/x64), dann wird CVE-2023-36407.exe erzeugt.

Reproduktion

  1. Führe CVE-2023-36407.exe auf einem anfälligen Hyper-V-Host (Root-Partition) aus.
  2. Boom

Wie funktioniert es?

  1. CVE-2023-36407.exe ruft DeviceIoControl auf, das winhvr.sys!WinHvSetVpState aufruft.
  2. In WinHvSetVpState kopiert memcpy Daten aus dem Eingabepuffer (benutzerkontrolliert) in den Non-Paged Pool.
    • Die Länge der zu kopierenden Daten hängt von der Länge der Eingabedaten ab.
  3. Der Speicher im Non-Paged Pool ist 0x1000 Bytes groß, und vor dem Aufruf von memcpy gibt es keine Größenprüfung für die Eingabe.
    • BOF im Non-Paged Pool.
  4. Aufgrund der Speicherkorruption tritt ein BSOD auf.
Tool herunterladen