Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36407 — PoC - CVE-2023-36407 | Kitploit
उपकरण/GitHubGitHub/pwndorei/cve-2023-36407
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubpwndorei/cve-2023-36407

CVE-2023-36407

PoC - CVE-2023-36407

रिपॉजिटरी देखें
4132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-36407

यह CVE-2023-36407, Hyper-V विशेषाधिकार वृद्धि भेद्यता के लिए PoC है।

https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78

भेद्यता

  • OOB पढ़ना/लिखना Non-paged Pool से/में winhvr.sys!WinHvGet/SetVpState के माध्यम से

पुनरुत्पादन चरण

  • मेरे द्वारा उपयोग किया गया वातावरण: Windows 11 22H2 x64
  • पैच: kb5031354
  • WinHvSetVpState के लिए नियंत्रण कोड: 0x221268
    • यदि PoC काम नहीं करता है, तो Vid.sys का विश्लेषण करें ताकि WinHvSetVpState के लिए नियंत्रण कोड पता लगाया जा सके और उसे बदलें।

निर्माण

बस प्रोजेक्ट बनाएं (Release/x64), फिर CVE-2023-36407.exe उत्पन्न होगा।

पुनरुत्पादन

  1. संवेदनशील Hyper-V होस्ट (रूट विभाजन) में CVE-2023-36407.exe चलाएं
  2. बूम

यह कैसे काम करता है?

  1. CVE-2023-36407.exe DeviceIoControl को कॉल करता है जो winhvr.sys!WinHvSetVpState को आमंत्रित करता है
  2. WinHvSetVpState में, memcpy इनपुट बफर (उपयोगकर्ता-नियंत्रित) से Non-paged Pool मेमोरी में डेटा कॉपी करता है
    • कॉपी किए जाने वाले डेटा की लंबाई इनपुट डेटा की लंबाई पर निर्भर करती है
  3. Non-paged Pool मेमोरी का आकार 0x1000 बाइट्स है और memcpy को कॉल करने से पहले इनपुट के लिए आकार की कोई जांच नहीं है
    • Non-paged Pool में BOF
  4. भ्रष्टाचार के कारण BSOD होता है
टूल डाउनलोड करें