
PoC - CVE-2023-36407
이것은 CVE-2023-36407, Hyper-V 권한 상승 취약점(Hyper-V Elevation of Privilege Vulnerability)에 대한 PoC입니다.
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpState를 통한 Non-paged Pool의 OOB 읽기/쓰기WinHvSetVpState용 제어 코드: 0x221268
Vid.sys를 분석하여 WinHvSetVpState용 제어 코드를 찾아 변경하세요.프로젝트(Release/x64)를 빌드하기만 하면 CVE-2023-36407.exe가 생성됩니다.
CVE-2023-36407.exe를 실행합니다.CVE-2023-36407.exe는 winhvr.sys!WinHvSetVpState를 호출하는 DeviceIoControl을 호출합니다.WinHvSetVpState에서 memcpy는 입력 버퍼(사용자 제어)의 데이터를 Non-paged Pool 메모리로 복사합니다.
memcpy 호출 전에 입력에 대한 크기 검사가 없습니다.