
このリポジトリには、CVE-2024-30088の脆弱性に対するPythonで書かれたProof of Concept (PoC)が含まれています。このコードは、技術的な演習として脆弱性を再現する試みであり、純粋に教育的および実証的な目的のためのものです。Pythonがこの分野でもなんとか「苦闘している」様子を示しています。ctypesライブラリを使用してPythonで低レベルのデータ構造を定義しています。
CVE-2024-30088は、Windowsカーネルに影響を与えるElevation of Privilege (LPE)脆弱性です。このエクスプロイトは、高度な抽象化とGarbage Collection (GC)による自動メモリ管理で知られる高水準言語であるPythonでは通常十分にサポートされていない低レベルの操作を必要とします。
この「概念実証」は、言語の制限にもかかわらず、Pythonを使用してWindowsカーネルと対話し、低レベルでプロセスを操作することが可能であることを示しています。直接メモリ操作やカーネルレベルのプロセス管理などの技術の使用は本質的に複雑であり、システムの安定性にリスクをもたらす可能性があることに注意してください。
注: エクスプロイトの元のコードはC++で書かれています。LPEを取得するにはそちらを使用することをお勧めします。このバリアントは、上記の理由によりBSOD、クラッシュなどを引き起こす可能性があります。