
CVE-2024-1642470 es una vulnerabilidad crítica descubierta en el controlador Windows USB Generic Parent Driver. La vulnerabilidad surge debido a una validación de entrada inadecuada dentro del mecanismo de manejo de IOCTL del controlador. Como resultado, los atacantes remotos pueden ejecutar código arbitrario mediante solicitudes IOCTL manipuladas, lo que potencialmente puede llevar al compromiso del sistema.
Este repositorio contiene un código de explotación de prueba de concepto (PoC) y un script de detección para la vulnerabilidad de ejecución remota de código en el controlador principal genérico USB de Windows, identificada como CVE-2024-1642470.
CVE-2024-1642470 es una vulnerabilidad crítica descubierta en el controlador principal genérico USB de Windows. La vulnerabilidad surge debido a una validación incorrecta de las entradas dentro del mecanismo de manejo de IOCTL del controlador. Como resultado, los atacantes remotos pueden ejecutar código arbitrario mediante solicitudes IOCTL manipuladas, lo que potencialmente puede comprometer el sistema.
El código de explotación incluido en este repositorio demuestra la explotación de la vulnerabilidad CVE-2024-1642470. Aprovecha una solicitud IOCTL manipulada para provocar una condición de desbordamiento de búfer dentro del controlador vulnerable, lo que permite la ejecución de código arbitrario en el sistema afectado.
Se proporciona un script de prueba de concepto para demostrar la presencia del controlador vulnerable en un sistema. El script intenta abrir el dispositivo correspondiente al controlador vulnerable y comprueba su existencia.
Para usar el código de explotación:
Para usar el script PoC:
Este repositorio es únicamente con fines educativos y de investigación. Utilice el código de explotación y el script PoC de manera responsable y de conformidad con las leyes y regulaciones aplicables. El autor no asume ninguna responsabilidad por cualquier mal uso o daño causado por el uso del código proporcionado.
Este proyecto está licenciado bajo la Licencia MIT.