
Этот репозиторий содержит реплику (попытку репликации), написанную на Python для CVE-2024-30088.
Этот репозиторий содержит Proof of Concept (PoC), написанный на Python для уязвимости CVE-2024-30088. Этот код является попыткой воспроизвести уязвимость в качестве технического упражнения, с чисто образовательными и демонстрационными целями, показывающими, как Python в некотором роде «отстает» и в этой области. Я использую библиотеку ctypes для определения низкоуровневых структур данных в Python.
CVE-2024-30088 — это уязвимость повышения привилегий (LPE), затрагивающая ядро Windows. Эксплойт требует низкоуровневых операций, которые обычно плохо поддерживаются в Python — языке высокого уровня, известном своей абстракцией и автоматическим управлением памятью через сборщик мусора (GC).
Эта «доказательство концепции» показывает, как, несмотря на ограничения языка, можно взаимодействовать с ядром Windows и манипулировать процессами на низком уровне с помощью Python. Следует отметить, что использование таких методов, как прямая манипуляция памятью и управление процессами на уровне ядра, по своей сути сложно и может нести риски для стабильности системы.
Примечание: Исходный код эксплойта написан на C++. Для получения LPE рекомендуется использовать его; этот вариант может вызвать BSOD, крах и т.д. по причинам, указанным выше.
Оригинальный PoC: https://github.com/tykawaii98/CVE-2024-30088