Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-36407 — 概念実証 - CVE-2023-36407 | Kitploit
ツール/GitHubGitHub/pwndorei/cve-2023-36407
特権昇格メモリフォレンジック脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubpwndorei/cve-2023-36407

CVE-2023-36407

概念実証 - CVE-2023-36407

リポジトリを見る
42年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-36407

これはCVE-2023-36407、Hyper-Vの権限昇格の脆弱性のPoCです。

https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78

脆弱性

  • winhvr.sys!WinHvGet/SetVpStateを介した非ページプールへの/からのOOB読み取り/書き込み

再現手順

  • 使用環境: Windows 11 22H2 x64
  • パッチ: kb5031354
  • WinHvSetVpStateの制御コード: 0x221268
    • PoCが動作しない場合は、Vid.sysを解析してWinHvSetVpStateの制御コードを見つけ、変更してください

ビルド

プロジェクト(Release/x64)をビルドするだけで、CVE-2023-36407.exeが生成されます。

再現

  1. 脆弱なHyper-Vホスト(ルートパーティション)でCVE-2023-36407.exeを実行します
  2. 爆発

動作原理

  1. CVE-2023-36407.exeはDeviceIoControlを呼び出し、winhvr.sys!WinHvSetVpStateを起動します
  2. WinHvSetVpState内で、memcpyは入力バッファ(ユーザー制御)から非ページプールメモリにデータをコピーします
    • コピーするデータの長さは入力データの長さに依存します
  3. 非ページプールメモリは0x1000バイトのサイズで、memcpyを呼び出す前に入力のサイズチェックがありません
    • 非ページプールでのBOF
  4. 破損によりBSODが発生します
ツールをダウンロード