Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecDrvPoolLeak — PoC لـ CVE-2018-7250 | Kitploit
أدوات/GitHubGitHub/alonhr/secdrvpoolleak
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubalonhr/secdrvpoolleak

SecDrvPoolLeak

PoC لـ CVE-2018-7250

عرض المستودع
52منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SecDrvPoolLeak - إثبات مفهوم لـ CVE-2018-7250

الوصف

تم اكتشاف مشكلة في secdrv.sys كما هو مُضمّن في Microsoft Windows Vista وWindows 7 وWindows 8 وWindows 8.1 قبل KB3086255، وكما هو مُضمّن في Macrovision SafeDisc. يسمح تخصيص غير مهيأ لتجمع النواة في IOCTL 0xCA002813 لمهاجم محلي غير مميز بتسريب 16 بتًا من بيانات PagedPool غير المهيأة في النواة.

تم الإبلاغ عن الثغرة إلى Microsoft، وبما أنها لا تؤثر على أي جهاز Windows محدّث (فقط الإصدارات السابقة لـ KB3086255)، لن يتخذوا أي إجراء. تم اختبارها واستغلالها بنجاح على Windows 7 x86.

يرتبط أيضًا بـ CVE-2018-7249، ويحتوي الرابط على تفاصيل حول كلتا الثغرتين.

لقطات الشاشة

كتلة PagedPool المُخصصة غير المهيأة: Alt text

الجزء غير المهيأ المنسوخ إلى وضع المستخدم: Alt text

بيئة الاختبار

نظام التشغيل: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 الجهاز الظاهري: 4GB RAM، 1 CPU العتاد: Windows 10 Pro 64 bit، اللوحة الأم Gigabyte Z370 HD3، 16GB RAM، Intel i5-8400 2.80GHz (6 CPUs)

تنزيل الأداة