
Ce dépôt contient une réplique (tentative de réplique) écrite en Python pour CVE-2024-30088.
Ce dépôt contient une preuve de concept (PoC) écrite en Python pour la vulnérabilité CVE-2024-30088. Ce code est une tentative de reproduire la vulnérabilité en tant qu'exercice technique, à des fins purement éducatives et démonstratives, montrant comment Python, d'une certaine manière, « peine » également dans ce domaine. J'utilise la bibliothèque ctypes pour définir des structures de données bas niveau en Python.
CVE-2024-30088 est une vulnérabilité d'élévation de privilèges (LPE) qui affecte le noyau Windows. L'exploit nécessite des opérations bas niveau qui ne sont normalement pas bien prises en charge en Python, un langage de haut niveau connu pour son abstraction et sa gestion automatique de la mémoire via le ramasse-miettes (GC).
Cette « preuve de concept » montre comment, malgré les limitations du langage, il est possible d'interagir avec le noyau Windows et de manipuler des processus à bas niveau en utilisant Python. Il est à noter que l'utilisation de techniques telles que la manipulation directe de la mémoire et la gestion des processus au niveau du noyau sont intrinsèquement complexes et peuvent comporter des risques pour la stabilité du système.
Remarque : Le code original de l'exploit est écrit en C++. Pour obtenir une LPE, il est recommandé d'utiliser celui-ci ; cette variante peut provoquer un BSOD, un crash, etc. pour les raisons évoquées ci-dessus.
PoC original : https://github.com/tykawaii98/CVE-2024-30088