
CVE-2024-1642470 — это критическая уязвимость, обнаруженная в Windows USB Generic Parent Driver. Уязвимость возникает из-за некорректной проверки входных данных в механизме обработки IOCTL драйвера. В результате удалённые злоумышленники могут выполнить произвольный код с помощью специально созданных IOCTL-запросов, что потенциально может привести к компрометации системы.
Этот репозиторий содержит код эксплойта (PoC) и скрипт обнаружения для уязвимости удалённого выполнения кода в драйвере USB Generic Parent Driver Windows, идентифицированной как CVE-2024-1642470.
CVE-2024-1642470 — это критическая уязвимость, обнаруженная в драйвере USB Generic Parent Driver Windows. Уязвимость возникает из-за неправильной проверки входных данных в механизме обработки IOCTL драйвера. В результате удалённые злоумышленники могут выполнить произвольный код с помощью специально созданных IOCTL-запросов, что потенциально может привести к компрометации системы.
Код эксплойта, включённый в этот репозиторий, демонстрирует эксплуатацию уязвимости CVE-2024-1642470. Он использует специально созданный IOCTL-запрос для вызова условия переполнения буфера в уязвимом драйвере, что позволяет выполнить произвольный код на затронутой системе.
Предоставляется скрипт доказательства концепции для демонстрации наличия уязвимого драйвера в системе. Скрипт пытается открыть устройство, соответствующее уязвимому драйверу, и проверяет его существование.
Для использования кода эксплойта:
Для использования скрипта PoC:
Этот репозиторий предназначен только для образовательных и исследовательских целей. Используйте код эксплойта и скрипт PoC ответственно и в соответствии с применимыми законами и нормативными актами. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый в результате использования предоставленного кода.
Этот проект лицензирован под лицензией MIT.