Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-36407 — PoC - CVE-2023-36407 | Kitploit
Strumenti/GitHubGitHub/pwndorei/cve-2023-36407
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubpwndorei/cve-2023-36407

CVE-2023-36407

PoC - CVE-2023-36407

Vedi Repository
42 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-36407

Questa è la PoC per CVE-2023-36407, una vulnerabilità di elevazione dei privilegi in Hyper-V.

https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78

Vulnerabilità

  • Lettura/Scrittura OOB da/verso il Non-paged Pool tramite winhvr.sys!WinHvGet/SetVpState

Passaggi per la riproduzione

  • Ambiente utilizzato: Windows 11 22H2 x64
  • Patch: kb5031354
  • codice di controllo per WinHvSetVpState: 0x221268
    • se la PoC non funziona, analizza Vid.sys per trovare il codice di controllo per WinHvSetVpState e modificalo

Compilazione

Basta compilare il progetto (Release/x64), poi verrà generato CVE-2023-36407.exe.

Riproduzione

  1. esegui CVE-2023-36407.exe su un Host Hyper-V vulnerabile (Root Partition)
  2. Boom

Come funziona?

  1. CVE-2023-36407.exe chiama DeviceIoControl che invoca winhvr.sys!WinHvSetVpState
  2. In WinHvSetVpState, memcpy copia i dati dal buffer di input (controllato dall'utente) alla memoria del Non-paged Pool
    • la lunghezza dei dati da copiare dipende dalla lunghezza dei dati di input
  3. La memoria del Non-paged Pool ha una dimensione di 0x1000 byte e non viene eseguito alcun controllo sulla dimensione dell'input prima di chiamare memcpy
    • BOF nel Non-paged Pool
  4. Il BSOD si verifica a causa della corruzione
Scarica lo strumento