这是 CVE-2023-36407 的 PoC,Hyper-V 权限提升漏洞。
https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78
winhvr.sys!WinHvGet/SetVpState 对非分页池进行越界读/写WinHvSetVpState 的控制代码:0x221268
Vid.sys 找出 WinHvSetVpState 的控制代码并修改它只需构建项目(Release/x64),就会生成 CVE-2023-36407.exe。
CVE-2023-36407.exeCVE-2023-36407.exe 调用 DeviceIoControl,从而调用 winhvr.sys!WinHvSetVpStateWinHvSetVpState 中,memcpy 将数据从输入缓冲区(用户控制)复制到非分页池内存
memcpy 之前没有对输入进行大小检查