
Este repositório contém uma réplica (tentativa de réplica) escrita em Python para CVE-2024-30088.
Este repositório contém uma Prova de Conceito (PoC) escrita em Python para a vulnerabilidade CVE-2024-30088. Este código é uma tentativa de replicar a vulnerabilidade como um exercício técnico, com propósitos puramente educacionais e demonstrativos, de como o Python de certa forma "luta" também neste campo. Utilizo a biblioteca ctypes para definir estruturas de dados de baixo nível em Python.
CVE-2024-30088 é uma vulnerabilidade de Elevação de Privilégio (LPE) que afeta o kernel do Windows. O exploit requer operações de baixo nível que normalmente não são bem suportadas em Python, uma linguagem de alto nível conhecida por sua abstração e gerenciamento automático de memória via Garbage Collection (GC).
Esta "prova de conceito" mostra como, apesar das limitações da linguagem, é possível interagir com o kernel do Windows e manipular processos de baixo nível utilizando Python. Deve-se notar que o uso de técnicas como manipulação direta da memória e gerenciamento de processos em nível de kernel são intrinsecamente complexos e podem acarretar riscos para a estabilidade do sistema.
Nota: O código original do exploit está escrito em C++. Para obter LPE, recomenda-se usar esse, esta variante pode causar um BSOD, crash etc. pelos motivos listados acima.
PoC original: https://github.com/tykawaii98/CVE-2024-30088