
このリポジトリには、CVE 2024-43570 と CVE 2024-43535 のレポートが含まれています。これらは、Windows カーネル トランザクション マネージャー ドライバー tm.sys で私が発見した2つの脆弱性です。
このリポジトリには、Cedric Halbronn と Jael Koh による OffensiveCon25 プレゼンテーション Windows 11 KTM で見落とされがちなCookieを探し、それらを悪用するエクスプロイトを作る のデモで使用したエクスプロイトコードも含まれています。
プレゼンテーションのスライドはこちらから入手できます。
エクスプロイトコードは、Windows 11 Pro 23H2 226321.4169(9月のPatch Tuesdayアップデート)仮想マシンでテストされました
24 Apr 2024 - 26 Apr 2024: tm.sys の調査試行 #1
18 May 2024 - 20 May 2024: tm.sys の調査試行 #2
14 Jun 2024 - 7 Jul 2024: tm.sys の調査試行 #3
24 Jun 2024: CVE 2024-43570 を MSRC に報告
7 Jul 2024 : CVE 2024-43535 を MSRC に報告
18 Jul 2024: CVE 2024-43570 に対して US$2000 のバウンティが授与された
5 Oct 2024 : CVE 2024-43535 に対して US$2000 のバウンティが授与された
8 Oct 2024: CVE-2024-43570 と CVE-2024-43535 の修正