## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-JAYESTHER-KTM_POCS
# KTM_POCS
يحتوي هذا المستودع على تقارير حول CVE 2024-43570 وCVE 2024-43535، وهما ثغرتان وجدتهما في برنامج تشغيل Windows Kernel Transaction Manager المسمى tm.sys.
يحتوي هذا المستودع أيضاً على كود الاستغلال الذي استخدمته في العروض التوضيحية ضمن عرض OffensiveCon25: البحث عن ملفات تعريف الارتباط المهملة في Windows 11 KTM وصنع استغلالات لها من تقديم Cedric Halbronn وJael Koh.
شرائح العرض متاحة هنا.
_تم اختبار كود الاستغلال على جهاز افتراضي يعمل بنظام Windows 11 Pro 23H2 226321.4169 (تحديث Patch Tuesday لشهر سبتمبر)_
## الجدول الزمني
24 نيسان/أبريل 2024 - 26 نيسان/أبريل 2024: محاولة بحث #1 في tm.sys
18 أيار/مايو 2024 - 20 أيار/مايو 2024: محاولة بحث #2 في tm.sys
14 حزيران/يونيو 2024 - 7 تموز/يوليو 2024: محاولة بحث #3 في tm.sys
24 حزيران/يونيو 2024: إبلاغ MSRC عن CVE 2024-43570
7 تموز/يوليو 2024: إبلاغ MSRC عن CVE 2024-43535
18 تموز/يوليو 2024: مُنحت مكافأة قدرها 2000 دولار أمريكي مقابل CVE 2024-43570
5 تشرين الأول/أكتوبر 2024: مُنحت مكافأة قدرها 2000 دولار أمريكي مقابل CVE 2024-43535
8 تشرين الأول/أكتوبر 2024: إصلاح لـ CVE-2024-43570 وCVE-2024-43535