
Este repositorio contiene una réplica (intento de réplica) escrito en Python para CVE-2024-30088.
Este repositorio contiene un Proof of Concept (PoC) escrito en Python para la vulnerabilidad CVE-2024-30088. Este código es un intento de replicar la vulnerabilidad como ejercicio técnico, con fines puramente educativos y demostrativos, de cómo Python de alguna manera "flaquea" también en este campo. Utilizo la librería ctypes para definir estructuras de datos de bajo nivel en Python.
CVE-2024-30088 es una vulnerabilidad de Elevation of Privilege (LPE) que afecta al kernel de Windows. El exploit requiere operaciones de bajo nivel que normalmente no están bien soportadas en Python, un lenguaje de alto nivel conocido por su abstracción y gestión automática de la memoria mediante Garbage Collection (GC).
Esta "prueba de concepto" muestra cómo, a pesar de las limitaciones del lenguaje, es posible interactuar con el kernel de Windows y manipular procesos a bajo nivel utilizando Python. Cabe señalar que el uso de técnicas como la manipulación directa de la memoria y la gestión de procesos a nivel de kernel son intrínsecamente complejas y pueden conllevar riesgos para la estabilidad del sistema.
Nota: El código original del exploit está escrito en C++. Para obtener LPE se recomienda usar ese, esta variante puede causar un BSOD, crash, etc. por los motivos mencionados anteriormente.
PoC original: https://github.com/tykawaii98/CVE-2024-30088