
CVE-2024-1642470 est une vulnérabilité critique découverte dans le Windows USB Generic Parent Driver. La vulnérabilité provient d'une validation d'entrée inadéquate dans le mécanisme de gestion des IOCTL du pilote. Par conséquent, des attaquants distants peuvent exécuter du code arbitraire via des requêtes IOCTL spécialement conçues, ce qui peut potentiellement conduire à un compromis du système.
Ce dépôt contient un code d'exploitation de preuve de concept (PoC) et un script de détection pour la vulnérabilité d'exécution de code à distance dans le pilote parent générique USB de Windows, identifiée sous le nom CVE-2024-1642470.
CVE-2024-1642470 est une vulnérabilité critique découverte dans le pilote parent générique USB de Windows. La vulnérabilité provient d'une validation incorrecte des entrées dans le mécanisme de gestion des IOCTL du pilote. Par conséquent, des attaquants distants peuvent exécuter du code arbitraire via des requêtes IOCTL forgées, ce qui peut conduire à un compromis du système.
Le code d'exploitation inclus dans ce dépôt démontre l'exploitation de la vulnérabilité CVE-2024-1642470. Il utilise une requête IOCTL forgée pour déclencher un débordement de tampon dans le pilote vulnérable, permettant l'exécution de code arbitraire sur le système affecté.
Un script de preuve de concept est fourni pour démontrer la présence du pilote vulnérable sur un système. Le script tente d'ouvrir le périphérique correspondant au pilote vulnérable et vérifie son existence.
Pour utiliser le code d'exploitation :
Pour utiliser le script PoC :
Ce dépôt est uniquement destiné à des fins éducatives et de recherche. Utilisez le code d'exploitation et le script PoC de manière responsable et conformément aux lois et réglementations applicables. L'auteur ne peut être tenu responsable de toute utilisation abusive ou de tout dommage causé par l'utilisation du code fourni.
Ce projet est sous licence MIT License.