
PoC - CVE-2023-36407
Это poc для CVE-2023-36407, уязвимость повышения привилегий в Hyper-V.
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpStateWinHvSetVpState: 0x221268
Vid.sys, чтобы найти управляющий код для WinHvSetVpState и изменить егоПросто соберите проект (Release/x64), и будет создан CVE-2023-36407.exe.
CVE-2023-36407.exe в уязвимом хост-компьютере Hyper-V (корневой раздел)CVE-2023-36407.exe вызывает DeviceIoControl, который запускает winhvr.sys!WinHvSetVpStateWinHvSetVpState memcpy копирует данные из входного буфера (управляемого пользователем) в память нестраничного пула
memcpy нет проверки размера входных данных