
Отчеты и PoC для CVE 2024-43570 и CVE-2024-43535
Этот репозиторий содержит отчёты по CVE 2024-43570 и CVE 2024-43535, двум уязвимостям, которые я нашёл в драйвере Windows Kernel Transaction Manager tm.sys.
Этот репозиторий также содержит код эксплойтов, который я использовал для демонстраций в презентации OffensiveCon25: Охота за упущенными cookie в Windows 11 KTM и создание эксплойтов для них от Cedric Halbronn и Jael Koh.
Слайды презентации доступны здесь.
Эксплойт-код был протестирован на виртуальной машине Windows 11 Pro 23H2 226321.4169 (обновление September Patch Tuesday)
24 апр 2024 - 26 апр 2024: попытка исследования tm.sys №1
18 мая 2024 - 20 мая 2024: попытка исследования tm.sys №2
14 июн 2024 - 7 июл 2024: попытка исследования tm.sys №3
24 июн 2024: сообщил о CVE 2024-43570 в MSRC
7 июл 2024 : сообщил о CVE 2024-43535 в MSRC
18 июл 2024: присуждено вознаграждение US$2000 за CVE 2024-43570
5 окт 2024 : присуждено вознаграждение US$2000 за CVE 2024-43535
8 окт 2024: исправление для CVE-2024-43570 и CVE-2024-43535