
Rapports et POCs pour CVE-2024-43570 et CVE-2024-43535
Ce dépôt contient les rapports pour CVE 2024-43570 et CVE 2024-43535, deux vulnérabilités que j'ai trouvées dans le pilote Windows Kernel Transaction Manager tm.sys.
Ce dépôt contient également le code d'exploitation que j'ai utilisé pour les démos dans la présentation OffensiveCon25 : Hunting for Overlooked Cookies in Windows 11 KTM and Baking Exploits for Them par Cedric Halbronn et Jael Koh.
Les diapositives de la présentation sont disponibles ici.
Le code d'exploitation a été testé sur une machine virtuelle Windows 11 Pro 23H2 226321.4169 (Mise à jour du Patch Tuesday de septembre)
24 avr 2024 - 26 avr 2024 : tentative de recherche #1 sur tm.sys
18 mai 2024 - 20 mai 2024 : tentative de recherche #2 sur tm.sys
14 juin 2024 - 7 juil 2024 : tentative de recherche #3 sur tm.sys
24 juin 2024 : Signalé CVE 2024-43570 à MSRC
7 juil 2024 : Signalé CVE 2024-43535 à MSRC
18 juil 2024 : Prime de 2000 $ US attribuée pour CVE 2024-43570
5 oct 2024 : Prime de 2000 $ US attribuée pour CVE 2024-43535
8 oct 2024 : Correctif pour CVE-2024-43570 et CVE-2024-43535