
Rapport et exploit de CVE-2024-21305.
Ce dépôt contient le rapport et la preuve de concept (PoC) de la CVE-2024-21305, la vulnérabilité de configuration non sécurisée de l'Hypervisor-Protected Code Integrity (HVCI). Cette vulnérabilité permettait l'exécution arbitraire de code en mode noyau, contournant efficacement HVCI, dans la partition racine. Pour la cause racine, lisez le billet de blog coécrit avec Andrea Allievi (@aall86), un ingénieur Windows Core OS qui a analysé et corrigé le problème.
Le rapport dans ce dépôt est ce que j'ai envoyé à MSRC ; il contient la preuve de concept et une analyse initiale du problème.
Merci à MSRC pour sa communication transparente et à l'équipe d'ingénierie, en particulier Andrea, pour avoir corrigé ce problème.