
概念実証 - CVE-2023-36407
これはCVE-2023-36407、Hyper-Vの権限昇格の脆弱性のPoCです。
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpStateを介した非ページプールへの/からのOOB読み取り/書き込みWinHvSetVpStateの制御コード: 0x221268
Vid.sysを解析してWinHvSetVpStateの制御コードを見つけ、変更してくださいプロジェクト(Release/x64)をビルドするだけで、CVE-2023-36407.exeが生成されます。
CVE-2023-36407.exeを実行しますCVE-2023-36407.exeはDeviceIoControlを呼び出し、winhvr.sys!WinHvSetVpStateを起動しますWinHvSetVpState内で、memcpyは入力バッファ(ユーザー制御)から非ページプールメモリにデータをコピーします
memcpyを呼び出す前に入力のサイズチェックがありません