Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36407 — PoC - CVE-2023-36407 | Kitploit
उपकरण/GitHubGitHub/pwndorei/cve-2023-36407
Privilege EscalationMemory ForensicsVulnerability AnalysisExploitationBinary Exploitation
GitHubpwndorei/cve-2023-36407

CVE-2023-36407

PoC - CVE-2023-36407

रिपॉजिटरी देखें
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-36407

यह CVE-2023-36407, Hyper-V विशेषाधिकार वृद्धि भेद्यता के लिए PoC है।

https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78

भेद्यता

  • OOB पढ़ना/लिखना Non-paged Pool से/में winhvr.sys!WinHvGet/SetVpState के माध्यम से

पुनरुत्पादन चरण

  • मेरे द्वारा उपयोग किया गया वातावरण: Windows 11 22H2 x64
  • पैच: kb5031354
  • WinHvSetVpState के लिए नियंत्रण कोड: 0x221268
    • यदि PoC काम नहीं करता है, तो Vid.sys का विश्लेषण करें ताकि WinHvSetVpState के लिए नियंत्रण कोड पता लगाया जा सके और उसे बदलें।

निर्माण

बस प्रोजेक्ट बनाएं (Release/x64), फिर CVE-2023-36407.exe उत्पन्न होगा।

पुनरुत्पादन

  1. संवेदनशील Hyper-V होस्ट (रूट विभाजन) में CVE-2023-36407.exe चलाएं
  2. बूम

यह कैसे काम करता है?

  1. CVE-2023-36407.exe DeviceIoControl को कॉल करता है जो winhvr.sys!WinHvSetVpState को आमंत्रित करता है
  2. WinHvSetVpState में, memcpy इनपुट बफर (उपयोगकर्ता-नियंत्रित) से Non-paged Pool मेमोरी में डेटा कॉपी करता है
    • कॉपी किए जाने वाले डेटा की लंबाई इनपुट डेटा की लंबाई पर निर्भर करती है
  3. Non-paged Pool मेमोरी का आकार 0x1000 बाइट्स है और memcpy को कॉल करने से पहले इनपुट के लिए आकार की कोई जांच नहीं है
    • Non-paged Pool में BOF
  4. भ्रष्टाचार के कारण BSOD होता है
टूल डाउनलोड करें