Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-36407 — PoC - CVE-2023-36407 | Kitploit
도구/GitHubGitHub/pwndorei/cve-2023-36407
Privilege EscalationMemory ForensicsVulnerability AnalysisExploitationBinary Exploitation
GitHubpwndorei/cve-2023-36407

CVE-2023-36407

PoC - CVE-2023-36407

저장소 보기
442년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-36407

이것은 CVE-2023-36407, Hyper-V 권한 상승 취약점(Hyper-V Elevation of Privilege Vulnerability)에 대한 PoC입니다.

https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78

취약점

  • winhvr.sys!WinHvGet/SetVpState를 통한 Non-paged Pool의 OOB 읽기/쓰기

재현 단계

  • 사용한 환경: Windows 11 22H2 x64
  • 패치: kb5031354
  • WinHvSetVpState용 제어 코드: 0x221268
    • poc가 작동하지 않으면 Vid.sys를 분석하여 WinHvSetVpState용 제어 코드를 찾아 변경하세요.

빌드

프로젝트(Release/x64)를 빌드하기만 하면 CVE-2023-36407.exe가 생성됩니다.

재현

  1. 취약한 Hyper-V 호스트(루트 파티션)에서 CVE-2023-36407.exe를 실행합니다.
  2. 펑

동작 방식

  1. CVE-2023-36407.exe는 winhvr.sys!WinHvSetVpState를 호출하는 DeviceIoControl을 호출합니다.
  2. WinHvSetVpState에서 memcpy는 입력 버퍼(사용자 제어)의 데이터를 Non-paged Pool 메모리로 복사합니다.
    • 복사할 데이터의 길이는 입력 데이터의 길이에 따라 달라집니다.
  3. Non-paged Pool 메모리는 0x1000 바이트 크기이며 memcpy 호출 전에 입력에 대한 크기 검사가 없습니다.
    • Non-paged Pool의 BOF
  4. 메모리 손상으로 인해 BSOD가 발생합니다.
도구 다운로드