
PoC - CVE-2023-36407
Questa è la PoC per CVE-2023-36407, una vulnerabilità di elevazione dei privilegi in Hyper-V.
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpStateWinHvSetVpState: 0x221268
Vid.sys per trovare il codice di controllo per WinHvSetVpState e modificaloBasta compilare il progetto (Release/x64), poi verrà generato CVE-2023-36407.exe.
CVE-2023-36407.exe su un Host Hyper-V vulnerabile (Root Partition)CVE-2023-36407.exe chiama DeviceIoControl che invoca winhvr.sys!WinHvSetVpStateWinHvSetVpState, memcpy copia i dati dal buffer di input (controllato dall'utente) alla memoria del Non-paged Pool
memcpy