
보고서 및 PoC for CVE 2024-43570 및 CVE-2024-43535
이 저장소는 Windows Kernel Transaction Manager 드라이버 tm.sys에서 내가 발견한 두 가지 취약점인 CVE 2024-43570 및 CVE 2024-43535에 대한 보고서를 포함합니다.
이 저장소는 또한 OffensiveCon25 발표에서 데모에 사용한 익스플로잇 코드를 포함합니다: Windows 11 KTM에서 간과된 쿠키 사냥 및 이에 대한 익스플로잇 만들기 (by Cedric Halbronn and Jael Koh).
발표 슬라이드는 여기에서 확인할 수 있습니다.
익스플로잇 코드는 Windows 11 Pro 23H2 226321.4169(9월 패치 화요일 업데이트) 가상 머신에서 테스트되었습니다.
2024년 4월 24일 - 2024년 4월 26일: tm.sys 연구 시도 #1
2024년 5월 18일 - 2024년 5월 20일: tm.sys 연구 시도 #2
2024년 6월 14일 - 2024년 7월 7일: tm.sys 연구 시도 #3
2024년 6월 24일: CVE-2024-43570을 MSRC에 보고
2024년 7월 7일 : CVE-2024-43535를 MSRC에 보고
2024년 7월 18일: CVE-2024-43570에 대한 현상금 US$2000 수여
2024년 10월 5일 : CVE-2024-43535에 대한 현상금 US$2000 수여
2024년 10월 8일: CVE-2024-43570 및 CVE-2024-43535 수정