
Este repositório contém PoCs para drivers Windows vulneráveis.
Este repositório inclui exploits PoC para vulnerabilidades em drivers do Windows, demonstrando falhas que podem resultar em elevação de privilégio, execução arbitrária de código ou outros riscos de segurança. Destinado apenas a pesquisa e educação.
| Vulnerabilidade | ID CVE | Componente(s) |
|---|---|---|
| Vulnerabilidade de elevação de privilégio do kernel do Windows | CVE-2024-21338 | appid.sys |
| Vulnerabilidade de elevação de privilégio de streaming do kernel do Windows | CVE-2024-30084 | ks.sys |
| Vulnerabilidade de elevação de privilégio do Microsoft Streaming Service | CVE-2024-30090 | ks.sys & ksthunk.sys |
| Vulnerabilidade de divulgação de informações do kernel do Windows | CVE-2024-38041 | appid.sys |
| Vulnerabilidade de elevação de privilégio de streaming do kernel do Windows | CVE-2024-35250 | ks.sys |
| Vulnerabilidade de elevação de privilégio do driver de mini filtro do Windows Cloud Files | CVE-2024-30085 | cldflt.sys |
| Vulnerabilidade de elevação de privilégio do driver do sistema de arquivos de log comum do Windows | CVE-2024-49138 | clfs.sys |
| Vulnerabilidade de elevação de privilégio do VSP de integração do kernel NT do Windows Hyper-V | CVE-2025-21333 | vkrnlintvsp.sys |
| Vulnerabilidade de elevação de privilégio do driver de função auxiliar do Windows para WinSock | CVE-2025-60719 | afd.sys |
Este repositório destina-se apenas a fins educacionais e de pesquisa. Os PoCs fornecidos aqui não devem ser usados para quaisquer atividades ilegais ou fins maliciosos. Os mantenedores deste repositório não são responsáveis por qualquer uso indevido das informações e do código aqui fornecidos.