
Questo repository contiene PoC per driver Windows vulnerabili.
Questo repository include exploit PoC per vulnerabilità nei driver Windows, che mostrano difetti che possono portare a escalation dei privilegi, esecuzione di codice arbitrario o altri rischi per la sicurezza. Destinato esclusivamente a scopi di ricerca e didattici.
| Vulnerabilità | ID CVE | Componenti |
|---|---|---|
| Vulnerabilità di elevazione dei privilegi del kernel Windows | CVE-2024-21338 | appid.sys |
| Vulnerabilità di elevazione dei privilegi di Windows Kernel Streaming | CVE-2024-30084 | ks.sys |
| Vulnerabilità di elevazione dei privilegi del servizio di streaming Microsoft | CVE-2024-30090 | ks.sys & ksthunk.sys |
| Vulnerabilità di divulgazione di informazioni del kernel Windows | CVE-2024-38041 | appid.sys |
| Vulnerabilità di elevazione dei privilegi di Windows Kernel Streaming | CVE-2024-35250 | ks.sys |
| Vulnerabilità di elevazione dei privilegi del driver mini-filtro Cloud Files di Windows | CVE-2024-30085 | cldflt.sys |
| Vulnerabilità di elevazione dei privilegi del driver del file system di log comune di Windows | CVE-2024-49138 | clfs.sys |
| Vulnerabilità di elevazione dei privilegi di Windows Hyper-V NT Kernel Integration VSP | CVE-2025-21333 | vkrnlintvsp.sys |
| Vulnerabilità di elevazione dei privilegi del driver di funzioni ausiliarie di Windows per WinSock | CVE-2025-60719 | afd.sys |
Questo repository è destinato esclusivamente a scopi didattici e di ricerca. I PoC forniti qui non devono essere utilizzati per attività illegali o scopi dannosi. I maintainer di questo repository non sono responsabili di qualsiasi uso improprio delle informazioni e del codice qui forniti.