
PoC - CVE-2023-36407
Ceci est un poc pour CVE-2023-36407, une vulnérabilité d'élévation de privilèges dans Hyper-V.
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpStateWinHvSetVpState : 0x221268
Vid.sys pour trouver le code de contrôle pour WinHvSetVpState et modifiez-leCompilez simplement le projet (Release/x64), puis CVE-2023-36407.exe sera généré.
CVE-2023-36407.exe sur un hôte Hyper-V vulnérable (partition racine)CVE-2023-36407.exe appelle DeviceIoControl, qui invoque winhvr.sys!WinHvSetVpStateWinHvSetVpState, memcpy copie les données du tampon d'entrée (contrôlé par l'utilisateur) vers la mémoire du pool non paginé
memcpy