Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/catforgor/cve-2026-51585
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةأمان الأجهزة وإنترنت الأشياءاستغلال الملفات الثنائية
GitHubcatforgor/cve-2026-51585

CVE-2026-51585

# استغلال rt26cx21x64.sys (عائلة Realtek PCIe GbE/2.5GbE/5GbE)

عرض المستودع
310منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال realtek

استغلال rt26cx21x64.sys (عائلة Realtek PCIe GbE/2.5GbE/5GbE)

نظرة عامة

يقوم OID 0xFF816871 بتعيين نطاق mmio الخاص ببطاقة الشبكة إلى مساحة العنوان الافتراضية للعملية المستدعية، (MmLockedPagesSpecifyCache)، ويمكن الوصول إليه من وضع المستخدم عبر \.\RealTekCard{GUID}

هذا IOCTL (0x0012C818) محمي بقيمة سجل (DrvMode=4)

بمجرد حصولنا على وصول سجلات mmio، نقوم ببرمجة حلقات واصفات الإرسال/الاستقبال الخاصة ببطاقة الشبكة في وضع الاسترجاع (loopback) لقراءة/كتابة عناوين فيزيائية عشوائية (يمنحنا AllocateUserPhysicalPages أرقام إطارات الصفحات PFNs).

الهندسة العكسية

توزيع IOCTL

IOCTL 0x12C008 (1230872) هو أول فرع توزيع قابل للاستغلال. يؤدي 0x12C00C و 0x12C010 إلى مسارات مختلفة، ويحمل a5 رمز IOCTL عبر مفتاح التبديل

توزيع IOCTL

بوابة الوضع

قبل الوصول إلى مسار DMA، يتحقق برنامج التشغيل من علامة DrvMode العامة، ويجب تعيين البت 2 أو لن نصل أبدًا إلى مسار تعيين MMIO القابل للاستغلال.

فحص بوابة الوضع

dword_1400D0208 و 4 هو الفحص

تجاوز الحراس

يوجد حارسان أمام المسار القابل للاستغلال، ويجب أن يكون كلاهما خاطئًا للوصول إلى مسار DMA، وهما علامة بايت على امتداد الجهاز وفحص الوضع في الصورة السابقة

تجاوز الحارس

!_(_BYTE _)(a1 + 12465) سهل التجاوز، فقط علينا التأكد من أن الجهاز غير مهيأ.

sub_14001B67C سهل أيضًا بشكل تافه.

تخصيص MDL

يقوم برنامج التشغيل بتخصيص MDL فوق عنوان فيزيائي يوفره المستدعي دون أي تحقق، لا يوجد تحقق من الحدود أو النطاق، لا شيء على الإطلاق.

تخصيص MDL

التعيين الفيزيائي

يتم تعيين MDL في مساحة العنوان الافتراضية للنواة ويتم إعطاء العنوان الأساسي للمستدعي، 0x40000010 هو MAP_NO_EXECUTE و MmNonCached.

MmMapLockedPages

ينتج MmMapLockedPagesSpecifyCache عنوان VA المعين الذي يُكتب إلى *a2 ويُعاد إلى وضع المستخدم، وهذا يمنحنا بدائية قراءة/كتابة فيزيائية عشوائية.

المتطلبات

  • محول Realtek متوافق يطابق nic.h.

الاستخدام

شغّل كمسؤول.

بعد التشغيل الأول، سيتم تعيين قيم السجل وستحتاج إلى إعادة تشغيل جهاز الكمبيوتر.

لكي يعمل هذا، يجب أن تكون بطاقة الشبكة في حالة ارتباط UP (حتى نتمكن من معالجة الواصفات).

إما:

  • قم بتوصيل كابل إيثرنت بجهاز كمبيوتر آخر أو موجه أو أي شيء سيعطي ارتباط UP

أو

  • قم بقصر الأطراف 1-2 و 3-6 على منفذ RJ45 لرفع الارتباط UP

البناء

root@kitploit:~
$ cmake -B build
$ cmake --build build --config Release

ملاحظات

  • قمت بإزالة معظم الأشياء المثيرة للاهتمام (cr3، stomping، إلخ، إلخ) ولكن هذا هو POC الأساسي
تنزيل الأداة