Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/jayesther/ktm_pocs
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubjayesther/ktm_pocs

KTM_POCS

CVE 2024-43570 および CVE-2024-43535 のレポートと POC

リポジトリを見る
3161年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KTM_POCS

このリポジトリには、CVE 2024-43570 と CVE 2024-43535 のレポートが含まれています。これらは、Windows カーネル トランザクション マネージャー ドライバー tm.sys で私が発見した2つの脆弱性です。

このリポジトリには、Cedric Halbronn と Jael Koh による OffensiveCon25 プレゼンテーション Windows 11 KTM で見落とされがちなCookieを探し、それらを悪用するエクスプロイトを作る のデモで使用したエクスプロイトコードも含まれています。

プレゼンテーションのスライドはこちらから入手できます。

エクスプロイトコードは、Windows 11 Pro 23H2 226321.4169(9月のPatch Tuesdayアップデート)仮想マシンでテストされました

タイムライン

24 Apr 2024 - 26 Apr 2024: tm.sys の調査試行 #1

18 May 2024 - 20 May 2024: tm.sys の調査試行 #2

14 Jun 2024 - 7 Jul 2024: tm.sys の調査試行 #3

24 Jun 2024: CVE 2024-43570 を MSRC に報告

7 Jul 2024 : CVE 2024-43535 を MSRC に報告

18 Jul 2024: CVE 2024-43570 に対して US$2000 のバウンティが授与された

5 Oct 2024 : CVE 2024-43535 に対して US$2000 のバウンティが授与された

8 Oct 2024: CVE-2024-43570 と CVE-2024-43535 の修正

ツールをダウンロード