
CVE-2024-1642470 é uma vulnerabilidade crítica descoberta no Driver Pai Genérico USB do Windows. A vulnerabilidade surge devido à validação de entrada inadequada dentro do mecanismo de manipulação IOCTL do driver. Como resultado, atacantes remotos podem executar código arbitrário via solicitações IOCTL manipuladas, potencialmente levando ao comprometimento do sistema.
Este repositório contém um código de exploração de prova de conceito (PoC) e um script de detecção para a Vulnerabilidade de Execução Remota de Código no Driver Pai Genérico USB do Windows, identificada como CVE-2024-1642470.
CVE-2024-1642470 é uma vulnerabilidade crítica descoberta no Driver Pai Genérico USB do Windows. A vulnerabilidade surge devido a uma validação inadequada de entrada no mecanismo de manipulação de IOCTL do driver. Como resultado, atacantes remotos podem executar código arbitrário através de requisições IOCTL maliciosamente elaboradas, potencialmente levando ao comprometimento do sistema.
O código de exploração incluído neste repositório demonstra a exploração da vulnerabilidade CVE-2024-1642470. Ele utiliza uma requisição IOCTL maliciosamente elaborada para acionar uma condição de estouro de buffer no driver vulnerável, permitindo a execução de código arbitrário no sistema afetado.
Um script de prova de conceito é fornecido para demonstrar a presença do driver vulnerável em um sistema. O script tenta abrir o dispositivo correspondente ao driver vulnerável e verifica sua existência.
Para usar o código de exploração:
Para usar o script PoC:
Este repositório é apenas para fins educacionais e de pesquisa. Use o código de exploração e o script PoC de forma responsável e em conformidade com as leis e regulamentos aplicáveis. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado pelo uso do código fornecido.
Este projeto está licenciado sob a Licença MIT.