
CVE-2024-1642470 è una vulnerabilità critica scoperta nel driver Windows USB Generic Parent Driver. La vulnerabilità è dovuta a una convalida impropria dell'input nel meccanismo di gestione delle richieste IOCTL del driver. Di conseguenza, gli attaccanti remoti possono eseguire codice arbitrario tramite richieste IOCTL appositamente create, portando potenzialmente alla compromissione del sistema.
Questo repository contiene un codice exploit di prova di concetto (PoC) e uno script di rilevamento per la vulnerabilità di esecuzione di codice remoto in Windows USB Generic Parent Driver, identificata come CVE-2024-1642470.
CVE-2024-1642470 è una vulnerabilità critica scoperta in Windows USB Generic Parent Driver. La vulnerabilità deriva da una validazione inadeguata degli input nel meccanismo di gestione IOCTL del driver. Di conseguenza, gli attaccanti remoti possono eseguire codice arbitrario tramite richieste IOCTL appositamente predisposte, portando potenzialmente alla compromissione del sistema.
Il codice exploit incluso in questo repository dimostra lo sfruttamento della vulnerabilità CVE-2024-1642470. Sfrutta una richiesta IOCTL appositamente predisposta per innescare una condizione di buffer overflow all'interno del driver vulnerabile, consentendo l'esecuzione di codice arbitrario sul sistema interessato.
Viene fornito uno script di prova di concetto per dimostrare la presenza del driver vulnerabile su un sistema. Lo script tenta di aprire il dispositivo corrispondente al driver vulnerabile e ne verifica l'esistenza.
Per utilizzare il codice exploit:
Per utilizzare lo script PoC:
Questo repository è destinato esclusivamente a scopi educativi e di ricerca. Utilizzare il codice exploit e lo script PoC in modo responsabile e in conformità con le leggi e le normative applicabili. L'autore non si assume alcuna responsabilità per un uso improprio o per danni causati dall'utilizzo del codice fornito.
Questo progetto è concesso in licenza sotto la MIT License.