此仓库包含 CVE-2024-21305 的报告和 PoC,即 Hypervisor-Protected Code Integrity (HVCI) 的非安全配置漏洞。该漏洞允许在根分区内执行任意内核模式代码,从而有效绕过 HVCI。有关根本原因,请阅读与 Andrea Allievi (@aall86) 共同撰写的博客文章,他是分析并修复该问题的 Windows Core OS 工程师。
此仓库中的报告是我发送给 MSRC 的内容,其中包含 PoC 和对该问题的初步分析。
感谢 MSRC 的透明沟通,也感谢工程团队,特别是 Andrea,修复了该问题。