Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-36407 — PoC - CVE-2023-36407 | Kitploit
工具/GitHubGitHub/pwndorei/cve-2023-36407
权限提升内存取证漏洞分析漏洞利用二进制利用
GitHubpwndorei/cve-2023-36407

CVE-2023-36407

PoC - CVE-2023-36407

查看仓库
442年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-36407

这是 CVE-2023-36407 的 PoC,Hyper-V 权限提升漏洞。

https://github.com/pwndorei/CVE-2023-36407/assets/96749184/a8ef87d3-e0d0-40e5-9b23-35ab057a9c78

漏洞

  • 通过 winhvr.sys!WinHvGet/SetVpState 对非分页池进行越界读/写

复现步骤

  • 使用的环境:Windows 11 22H2 x64
  • 补丁:kb5031354
  • WinHvSetVpState 的控制代码:0x221268
    • 如果 PoC 不起作用,请分析 Vid.sys 找出 WinHvSetVpState 的控制代码并修改它

构建

只需构建项目(Release/x64),就会生成 CVE-2023-36407.exe。

复现

  1. 在有漏洞的 Hyper-V 主机(根分区)中运行 CVE-2023-36407.exe
  2. 蓝屏

工作原理

  1. CVE-2023-36407.exe 调用 DeviceIoControl,从而调用 winhvr.sys!WinHvSetVpState
  2. 在 WinHvSetVpState 中,memcpy 将数据从输入缓冲区(用户控制)复制到非分页池内存
    • 要复制的数据长度取决于输入数据的长度
  3. 非分页池内存大小为 0x1000 字节,且在调用 memcpy 之前没有对输入进行大小检查
    • 非分页池中的缓冲区溢出(BOF)
  4. 由于内存损坏导致蓝屏(BSOD)
下载工具