Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - NTIOLib_X64.sys DoS PoC | Kitploit
أدوات/GitHubGitHub/hi0u/poc-cve-2024-12227
تحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-12227 - إثبات المفهوم (PoC) لحجب الخدمة (DoS) في NTIOLib_X64.sys

إثبات المفهوم لثغرة CVE-2024-12227 - ثغرة إلغاء الإشارة إلى مؤشر فارغ (Null Pointer Dereference) في برنامج التشغيل NTIOLib_X64.sys الخاص بـ MSI Dragon Center.

الوصف

يحتوي NTIOLib_X64.sys الإصدار 3.0.0.10 على ثغرة إلغاء الإشارة إلى مؤشر فارغ في دالة ReadPhysicalMemory (IOCTL 0xC3506104). لا يتحقق برنامج التشغيل من القيمة المرجعة لـ MmMapIoSpace قبل استدعاء MmUnmapIoSpace. إذا أعادت MmMapIoSpace قيمة NULL، فإن استدعاء MmUnmapIoSpace بمؤشر فارغ يؤدي إلى شاشة الموت الزرقاء (BSOD).

الإصدارات المتأثرة

  • الإصدار الثغري: NTIOLib_X64.sys v3.0.0.10
  • الإصدار المُصحَّح: NTIOLib_X64.sys v3.0.0.12

تفاصيل الثغرة

يستدعي المعالج الثغري ReadPhysicalMemory (IOCTL 0xC3506104) الدالة MmMapIoSpace لتعيين الذاكرة الفعلية ولكنه لا يتحقق مما إذا كانت تعيد NULL. ثم يقوم الكود بما يلي:

تنزيل الأداة
  1. يستخدم المؤشر المُعاد في حلقات القراءة (إذا كانت data_type هي 1 أو 2 أو 4) دون التحقق من NULL، مما قد يسبب انهيارًا عند القراءة من NULL
  2. يستدعي دائمًا MmUnmapIoSpace مع المؤشر، حتى لو كان NULL

إذا فشلت MmMapIoSpace وأعادت NULL، فإن استدعاء MmUnmapIoSpace(NULL, ...) يسبب شاشة الموت الزرقاء (BSOD).

في الإصدار 3.0.0.12، تمت إضافة فحوصات NULL قبل استخدام المؤشر وقبل استدعاء MmUnmapIoSpace.

المتطلبات

  • Windows 10/11
  • MSI Dragon Center مع NTIOLib_X64.sys v3.0.0.10
  • Python 3.x

الاستخدام

تحذير: سيؤدي إثبات المفهوم هذا إلى شاشة الموت الزرقاء (BSOD). شغّله فقط داخل جهاز افتراضي أو بيئة اختبار.

python poc_cve_2024_12227.py

كيف يعمل

  1. يفتح جهاز NTIOLib_MysticLight
  2. يفعّل الرقم السحري لبرنامج التشغيل (0x2f405a34) عبر IOCTL 0xC350214c
  3. يرسل IOCTL الخاص بـ ReadPhysicalMemory (0xC3506104) مع العنوان الفعلي 0x00000000000c0000
  4. إذا فشلت MmMapIoSpace وأعادت NULL، يتم استدعاء MmUnmapIoSpace(NULL) مما يسبب شاشة الموت الزرقاء (BSOD)

المراجع

  • CVE-2024-12227
  • تنزيل MSI Dragon Center
  • Notion-NVD

إخلاء مسؤولية

إثبات المفهوم هذا مخصص للأغراض التعليمية والبحث الأمني فقط. استخدمه فقط في بيئات الاختبار المصرح بها. المؤلفون غير مسؤولين عن أي إساءة استخدام لهذا الكود.