
PoC - CVE-2023-36407
यह CVE-2023-36407, Hyper-V विशेषाधिकार वृद्धि भेद्यता के लिए PoC है।
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpState के माध्यम सेWinHvSetVpState के लिए नियंत्रण कोड: 0x221268
Vid.sys का विश्लेषण करें ताकि WinHvSetVpState के लिए नियंत्रण कोड पता लगाया जा सके और उसे बदलें।बस प्रोजेक्ट बनाएं (Release/x64), फिर CVE-2023-36407.exe उत्पन्न होगा।
CVE-2023-36407.exe चलाएंCVE-2023-36407.exe DeviceIoControl को कॉल करता है जो winhvr.sys!WinHvSetVpState को आमंत्रित करता हैWinHvSetVpState में, memcpy इनपुट बफर (उपयोगकर्ता-नियंत्रित) से Non-paged Pool मेमोरी में डेटा कॉपी करता है
memcpy को कॉल करने से पहले इनपुट के लिए आकार की कोई जांच नहीं है