
PoC - CVE-2023-36407
Este é o poc para CVE-2023-36407, Vulnerabilidade de Elevação de Privilégio no Hyper-V.
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpStateWinHvSetVpState: 0x221268
Vid.sys para descobrir o código de controle para WinHvSetVpState e altere-oApenas compile o projeto (Release/x64), então CVE-2023-36407.exe será gerado.
CVE-2023-36407.exe no Host Hyper-V vulnerável (Partição Raiz)CVE-2023-36407.exe chama DeviceIoControl que invoca winhvr.sys!WinHvSetVpStateWinHvSetVpState, memcpy copia dados do buffer de entrada (controlado pelo usuário) para a memória da Pool Não Paginada
memcpy