Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
KTM_POCS — 关于CVE 2024-43570和CVE-2024-43535的报告和POCs | Kitploit
工具/GitHubGitHub/jayesther/ktm_pocs
漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubjayesther/ktm_pocs

KTM_POCS

关于CVE 2024-43570和CVE-2024-43535的报告和POCs

查看仓库
3161年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

KTM_POCS

此仓库包含针对 CVE 2024-43570 和 CVE 2024-43535 的报告,这是我在 Windows 内核事务管理器驱动程序 tm.sys 中发现的两个漏洞。

此仓库还包含我在 OffensiveCon25 演示中使用的利用代码:在 Windows 11 KTM 中寻找被忽视的 Cookie 并烘焙针对它们的漏洞利用,作者:Cedric Halbronn 和 Jael Koh。

演示幻灯片可在此处获取。

利用代码已在 Windows 11 Pro 23H2 226321.4169(2024 年 9 月星期二补丁更新)虚拟机上测试通过

时间线

2024 年 4 月 24 日 - 2024 年 4 月 26 日:tm.sys 研究尝试 #1

2024 年 5 月 18 日 - 2024 年 5 月 20 日:tm.sys 研究尝试 #2

2024 年 6 月 14 日 - 2024 年 7 月 7 日:tm.sys 研究尝试 #3

2024 年 6 月 24 日:向 MSRC 报告 CVE-2024-43570

2024 年 7 月 7 日:向 MSRC 报告 CVE-2024-43535

2024 年 7 月 18 日:为 CVE-2024-43570 获得 2000 美元漏洞奖金

2024 年 10 月 5 日:为 CVE-2024-43535 获得 2000 美元漏洞奖金

2024 年 10 月 8 日:修复 CVE-2024-43570 和 CVE-2024-43535

下载工具