本仓库包含针对 Windows USB 通用父驱动程序远程代码执行漏洞(标识为 CVE-2024-1642470)的概念验证 (PoC) 利用代码和检测脚本。
CVE-2024-1642470 是 Windows USB 通用父驱动程序中发现的严重漏洞。该漏洞源于驱动程序 IOCTL 处理机制中输入验证不当。攻击者可以通过精心构造的 IOCTL 请求远程执行任意代码,可能导致系统被完全控制。
本仓库中包含的利用代码演示了 CVE-2024-1642470 漏洞的利用过程。它利用精心构造的 IOCTL 请求触发漏洞驱动程序中的缓冲区溢出条件,从而在受影响系统上执行任意代码。
提供了一个概念验证脚本,用于检测系统中是否存在该漏洞驱动程序。该脚本尝试打开对应漏洞驱动程序的设备,并检查其是否存在。
使用利用代码:
使用 PoC 脚本:
本仓库仅用于教育和研究目的。请负责任地使用利用代码和 PoC 脚本,并遵守适用的法律法规。作者对因使用本仓库代码而造成的任何误用或损害不承担任何责任。
本项目采用 MIT 许可证 授权。