
Informes y PoCs para CVE-2024-43570 y CVE-2024-43535
Este repositorio contiene informes para CVE 2024-43570 y CVE 2024-43535, dos vulnerabilidades que encontré en el controlador del Administrador de Transacciones del Kernel de Windows, tm.sys.
Este repositorio también contiene el código de explotación que utilicé para las demostraciones en la presentación de OffensiveCon25: Hunting for Overlooked Cookies in Windows 11 KTM and Baking Exploits for Them por Cedric Halbronn y Jael Koh.
Las diapositivas de la presentación están disponibles aquí.
El código de explotación fue probado en una máquina virtual con Windows 11 Pro 23H2 226321.4169 (Actualización de parche de septiembre)
24 Abr 2024 - 26 Abr 2024: Intento de investigación de tm.sys #1
18 May 2024 - 20 May 2024: Intento de investigación de tm.sys #2
14 Jun 2024 - 7 Jul 2024: Intento de investigación de tm.sys #3
24 Jun 2024: Se reportó CVE 2024-43570 a MSRC
7 Jul 2024 : Se reportó CVE 2024-43535 a MSRC
18 Jul 2024: Se otorgó una recompensa de USD 2000 por CVE 2024-43570
5 Oct 2024 : Se otorgó una recompensa de USD 2000 por CVE 2024-43535
8 Oct 2024: Corrección para CVE-2024-43570 y CVE-2024-43535