
CVE-2024-1642470 विंडोज USB जेनेरिक पैरेंट ड्राइवर में खोजी गई एक महत्वपूर्ण भेद्यता है। यह भेद्यता ड्राइवर के IOCTL हैंडलिंग तंत्र के भीतर अनुचित इनपुट सत्यापन के कारण उत्पन्न होती है। परिणामस्वरूप, दूरस्थ हमलावर तैयार IOCTL अनुरोधों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, संभावित रूप से सिस्टम से समझौता कर सकते हैं।
इस रिपॉजिटरी में Windows USB Generic Parent Driver Remote Code Execution Vulnerability (CVE-2024-1642470) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण कोड और एक डिटेक्शन स्क्रिप्ट शामिल है।
CVE-2024-1642470 Windows USB Generic Parent Driver में पाई गई एक महत्वपूर्ण भेद्यता है। यह भेद्यता ड्राइवर के IOCTL हैंडलिंग तंत्र में अनुचित इनपुट सत्यापन के कारण उत्पन्न होती है। परिणामस्वरूप, दूरस्थ हमलावर क्राफ्टेड IOCTL अनुरोधों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं, जिससे सिस्टम से समझौता हो सकता है।
इस रिपॉजिटरी में शामिल शोषण कोड CVE-2024-1642470 भेद्यता के शोषण को प्रदर्शित करता है। यह कमजोर ड्राइवर के भीतर बफर ओवरफ्लो स्थिति को ट्रिगर करने के लिए एक क्राफ्टेड IOCTL अनुरोध का लाभ उठाता है, जिससे प्रभावित सिस्टम पर मनमाना कोड निष्पादन की अनुमति मिलती है।
सिस्टम पर कमजोर ड्राइवर की उपस्थिति प्रदर्शित करने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट प्रदान की गई है। स्क्रिप्ट कमजोर ड्राइवर से संबंधित डिवाइस को खोलने का प्रयास करती है और उसके अस्तित्व की जांच करती है।
शोषण कोड का उपयोग करने के लिए:
PoC स्क्रिप्ट का उपयोग करने के लिए:
यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। शोषण कोड और PoC स्क्रिप्ट का जिम्मेदारी से और लागू कानूनों और विनियमों के अनुपालन में उपयोग करें। लेखक प्रदान किए गए कोड के उपयोग से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।