
PoC - CVE-2023-36407
Este es un PoC para CVE-2023-36407, la Vulnerabilidad de Elevación de Privilegios en Hyper-V.
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpStateWinHvSetVpState: 0x221268
Vid.sys para averiguar el código de control para WinHvSetVpState y cámbialoSimplemente compila el proyecto (Release/x64), y se generará CVE-2023-36407.exe.
CVE-2023-36407.exe en un host Hyper-V vulnerable (Root Partition)CVE-2023-36407.exe llama a DeviceIoControl, que invoca winhvr.sys!WinHvSetVpStateWinHvSetVpState, memcpy copia datos del búfer de entrada (controlado por el usuario) a la memoria del Non-paged Pool
memcpy