Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
KTM_POCS — Report e POC per CVE 2024-43570 e CVE-2024-43535 | Kitploit
Strumenti/GitHubGitHub/jayesther/ktm_pocs
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubjayesther/ktm_pocs

KTM_POCS

Report e POC per CVE 2024-43570 e CVE-2024-43535

Vedi Repository
31611 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

KTM_POCS

Questo repository contiene i report per CVE 2024-43570 e CVE 2024-43535, due vulnerabilità che ho trovato nel driver tm.sys del Windows Kernel Transaction Manager.

Questo repository contiene anche il codice exploit che ho usato per le demo nella presentazione OffensiveCon25: Hunting for Overlooked Cookies in Windows 11 KTM and Baking Exploits for Them di Cedric Halbronn e Jael Koh.

Le slide della presentazione sono disponibili qui.

Il codice exploit è stato testato su una macchina virtuale Windows 11 Pro 23H2 226321.4169 (Aggiornamento del Patch Tuesday di settembre)

Cronologia

24 Apr 2024 - 26 Apr 2024: tentativo di ricerca su tm.sys #1

18 Mag 2024 - 20 Mag 2024: tentativo di ricerca su tm.sys #2

14 Giu 2024 - 7 Lug 2024: tentativo di ricerca su tm.sys #3

24 Giu 2024: Segnalato CVE 2024-43570 a MSRC

7 Lug 2024 : Segnalato CVE 2024-43535 a MSRC

18 Lug 2024: Premio di US$2000 assegnato per CVE 2024-43570

5 Ott 2024 : Premio di US$2000 assegnato per CVE 2024-43535

8 Ott 2024: Fix per CVE-2024-43570 e CVE-2024-43535

Scarica lo strumento