Sploitus

Exploit for KTM_POCS

kitploit · 2026-09-04

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAYESTHER-KTM_POCS
# KTM_POCS

يحتوي هذا المستودع على تقارير حول CVE 2024-43570 وCVE 2024-43535، وهما ثغرتان وجدتهما في برنامج تشغيل Windows Kernel Transaction Manager المسمى tm.sys.

يحتوي هذا المستودع أيضاً على كود الاستغلال الذي استخدمته في العروض التوضيحية ضمن عرض OffensiveCon25: البحث عن ملفات تعريف الارتباط المهملة في Windows 11 KTM وصنع استغلالات لها من تقديم Cedric Halbronn وJael Koh.

شرائح العرض متاحة هنا.

_تم اختبار كود الاستغلال على جهاز افتراضي يعمل بنظام Windows 11 Pro 23H2 226321.4169 (تحديث Patch Tuesday لشهر سبتمبر)_

## الجدول الزمني

24 نيسان/أبريل 2024 - 26 نيسان/أبريل 2024: محاولة بحث #1 في tm.sys

18 أيار/مايو 2024 - 20 أيار/مايو 2024: محاولة بحث #2 في tm.sys

14 حزيران/يونيو 2024 - 7 تموز/يوليو 2024: محاولة بحث #3 في tm.sys

24 حزيران/يونيو 2024: إبلاغ MSRC عن CVE 2024-43570

7 تموز/يوليو 2024: إبلاغ MSRC عن CVE 2024-43535

18 تموز/يوليو 2024: مُنحت مكافأة قدرها 2000 دولار أمريكي مقابل CVE 2024-43570

5 تشرين الأول/أكتوبر 2024: مُنحت مكافأة قدرها 2000 دولار أمريكي مقابل CVE 2024-43535

8 تشرين الأول/أكتوبر 2024: إصلاح لـ CVE-2024-43570 وCVE-2024-43535