
Report e POC per CVE 2024-43570 e CVE-2024-43535
Questo repository contiene i report per CVE 2024-43570 e CVE 2024-43535, due vulnerabilità che ho trovato nel driver tm.sys del Windows Kernel Transaction Manager.
Questo repository contiene anche il codice exploit che ho usato per le demo nella presentazione OffensiveCon25: Hunting for Overlooked Cookies in Windows 11 KTM and Baking Exploits for Them di Cedric Halbronn e Jael Koh.
Le slide della presentazione sono disponibili qui.
Il codice exploit è stato testato su una macchina virtuale Windows 11 Pro 23H2 226321.4169 (Aggiornamento del Patch Tuesday di settembre)
24 Apr 2024 - 26 Apr 2024: tentativo di ricerca su tm.sys #1
18 Mag 2024 - 20 Mag 2024: tentativo di ricerca su tm.sys #2
14 Giu 2024 - 7 Lug 2024: tentativo di ricerca su tm.sys #3
24 Giu 2024: Segnalato CVE 2024-43570 a MSRC
7 Lug 2024 : Segnalato CVE 2024-43535 a MSRC
18 Lug 2024: Premio di US$2000 assegnato per CVE 2024-43570
5 Ott 2024 : Premio di US$2000 assegnato per CVE 2024-43535
8 Ott 2024: Fix per CVE-2024-43570 e CVE-2024-43535