此仓库包含针对 CVE 2024-43570 和 CVE 2024-43535 的报告,这是我在 Windows 内核事务管理器驱动程序 tm.sys 中发现的两个漏洞。
此仓库还包含我在 OffensiveCon25 演示中使用的利用代码:在 Windows 11 KTM 中寻找被忽视的 Cookie 并烘焙针对它们的漏洞利用,作者:Cedric Halbronn 和 Jael Koh。
演示幻灯片可在此处获取。
利用代码已在 Windows 11 Pro 23H2 226321.4169(2024 年 9 月星期二补丁更新)虚拟机上测试通过
2024 年 4 月 24 日 - 2024 年 4 月 26 日:tm.sys 研究尝试 #1
2024 年 5 月 18 日 - 2024 年 5 月 20 日:tm.sys 研究尝试 #2
2024 年 6 月 14 日 - 2024 年 7 月 7 日:tm.sys 研究尝试 #3
2024 年 6 月 24 日:向 MSRC 报告 CVE-2024-43570
2024 年 7 月 7 日:向 MSRC 报告 CVE-2024-43535
2024 年 7 月 18 日:为 CVE-2024-43570 获得 2000 美元漏洞奖金
2024 年 10 月 5 日:为 CVE-2024-43535 获得 2000 美元漏洞奖金
2024 年 10 月 8 日:修复 CVE-2024-43570 和 CVE-2024-43535