Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KTM_POCS — Отчеты и PoC для CVE 2024-43570 и CVE-2024-43535 | Kitploit
Инструменты/GitHubGitHub/jayesther/ktm_pocs
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubjayesther/ktm_pocs

KTM_POCS

Отчеты и PoC для CVE 2024-43570 и CVE-2024-43535

Репозиторий
316571 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

KTM_POCS

Этот репозиторий содержит отчёты по CVE 2024-43570 и CVE 2024-43535, двум уязвимостям, которые я нашёл в драйвере Windows Kernel Transaction Manager tm.sys.

Этот репозиторий также содержит код эксплойтов, который я использовал для демонстраций в презентации OffensiveCon25: Охота за упущенными cookie в Windows 11 KTM и создание эксплойтов для них от Cedric Halbronn и Jael Koh.

Слайды презентации доступны здесь.

Эксплойт-код был протестирован на виртуальной машине Windows 11 Pro 23H2 226321.4169 (обновление September Patch Tuesday)

Хронология

24 апр 2024 - 26 апр 2024: попытка исследования tm.sys №1

18 мая 2024 - 20 мая 2024: попытка исследования tm.sys №2

14 июн 2024 - 7 июл 2024: попытка исследования tm.sys №3

24 июн 2024: сообщил о CVE 2024-43570 в MSRC

7 июл 2024 : сообщил о CVE 2024-43535 в MSRC

18 июл 2024: присуждено вознаграждение US$2000 за CVE 2024-43570

5 окт 2024 : присуждено вознаграждение US$2000 за CVE 2024-43535

8 окт 2024: исправление для CVE-2024-43570 и CVE-2024-43535

Скачать инструмент