
CVE-2024-1642470 ist eine kritische Schwachstelle, die im Windows-USB-Generic-Parent-Treiber entdeckt wurde. Die Schwachstelle entsteht durch eine unzureichende Eingabevalidierung im IOCTL-Behandlungsmechanismus des Treibers. Infolgedessen können entfernte Angreifer beliebigen Code über manipulierte IOCTL-Anfragen ausführen, was möglicherweise zu einer Kompromittierung des Systems führt.
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit-Code und ein Erkennungsskript für die Windows USB Generic Parent Driver Remote Code Execution Vulnerability, identifiziert als CVE-2024-1642470.
Bei CVE-2024-1642470 handelt es sich um eine kritische Schwachstelle im generischen Windows-USB-übergeordneten Treiber. Die Schwachstelle entsteht durch eine unzureichende Eingabevalidierung im IOCTL-Behandlungsmechanismus des Treibers. Dadurch können entfernte Angreifer über präparierte IOCTL-Anfragen beliebigen Code ausführen, was potenziell zur Kompromittierung des Systems führen kann.
Der in diesem Repository enthaltene Exploit-Code demonstriert die Ausnutzung der Schwachstelle CVE-2024-1642470. Er verwendet eine präparierte IOCTL-Anfrage, um eine Pufferüberlaufbedingung im anfälligen Treiber auszulösen, was eine beliebige Codeausführung auf dem betroffenen System ermöglicht.
Ein Proof-of-Concept-Skript wird bereitgestellt, um das Vorhandensein des anfälligen Treibers auf einem System zu demonstrieren. Das Skript versucht, das Gerät zu öffnen, das dem anfälligen Treiber entspricht, und prüft dessen Existenz.
So verwenden Sie den Exploit-Code:
So verwenden Sie das PoC-Skript:
Dieses Repository dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie den Exploit-Code und das PoC-Skript verantwortungsbewusst und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch die Verwendung des bereitgestellten Codes entstehen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.