
CVE 2024-43570 और CVE-2024-43535 के लिए रिपोर्ट और POCs
इस रेपो में Windows Kernel Transaction Manager ड्राइवर tm.sys में मेरे द्वारा खोजी गई दो कमजोरियों CVE 2024-43570 और CVE 2024-43535 की रिपोर्टें शामिल हैं।
इस रेपो में OffensiveCon25 प्रस्तुति: Hunting for Overlooked Cookies in Windows 11 KTM and Baking Exploits for Them द्वारा Cedric Halbronn और Jael Koh के डेमो में उपयोग किया गया एक्सप्लॉइट कोड भी शामिल है।
प्रस्तुति की स्लाइड्स यहाँ उपलब्ध हैं।
एक्सप्लॉइट कोड Windows 11 Pro 23H2 226321.4169 (सितंबर पैच मंगलवार अपडेट) वर्चुअल मशीन पर परीक्षण किया गया था
24 Apr 2024 - 26 Apr 2024: tm.sys अनुसंधान प्रयास #1
18 May 2024 - 20 May 2024: tm.sys अनुसंधान प्रयास #2
14 Jun 2024 - 7 Jul 2024: tm.sys अनुसंधान प्रयास #3
24 Jun 2024: MSRC को CVE-2024-43570 की सूचना दी
7 Jul 2024 : MSRC को CVE-2024-43535 की सूचना दी
18 Jul 2024: CVE-2024-43570 के लिए US$2000 का बाउंटी प्रदान किया गया
5 Oct 2024 : CVE-2024-43535 के लिए US$2000 का बाउंटी प्रदान किया गया
8 Oct 2024: CVE-2024-43570 और CVE-2024-43535 के लिए फिक्स