
Report ed exploit di CVE-2024-21305.
Questa repository contiene il report e il PoC di CVE-2024-21305, la vulnerabilità di configurazione non sicura di Hypervisor-Protected Code Integrity (HVCI). Questa vulnerabilità consentiva l'esecuzione arbitraria di codice in modalità kernel, bypassando di fatto l'HVCI, all'interno della partizione radice. Per la causa principale, leggi il post del blog scritto in collaborazione con Andrea Allievi (@aall86), un ingegnere di Windows Core OS che ha analizzato e corretto il problema.
Il report in questa repository è quello che ho inviato a MSRC e contiene il PoC e un'analisi iniziale del problema.
Grazie a MSRC per la comunicazione trasparente e al team di ingegneria, in particolare ad Andrea, per aver corretto questo problema.