Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SIOCtl — موزع IOCTL بسيط لـ CVE-2018-8060/8061 | Kitploit
أدوات/GitHubGitHub/otavioarj/sioctl
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubotavioarj/sioctl

SIOCtl

موزع IOCTL بسيط لـ CVE-2018-8060/8061

عرض المستودع
4410منذ 8 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SIOCtl

موزع IOCTL بسيط


هذا موزع IOCTL عام. صنعته لاستخدامه كإثبات للمفهوم (POC) لـ CVE 2018-8060 و CVE 2018-8061، لكن يمكن استخدامه مع أي جهاز وأي IOCTL وأية بيانات.
  • بيانات الإدخال هي ملف ثنائي، يحتوي على بيانات خام تستخدم كمخزن إدخال في التحكم بالإدخال/الإخراج.
  • يتم عرض بيانات الإخراج كتفريغ سداسي عشري.

CVE 2018-8060

  • الوصف:
    يسمح برنامج تشغيل نواة HWiNFO AMD64 الإصدار 8.98 وما دونه للمستخدم غير المتميز بإرسال IOCTL إلى برنامج تشغيل الجهاز. إذا كانت مؤشرات مخازن الإدخال و/أو الإخراج فارغة أو كانت بيانات هذه المخازن غير صالحة، يحدث مؤشر فارغ/غير صالح، مما يؤدي إلى ذعر نواة ويندوز المعروف بالشاشة الزرقاء.


  • إثبات المفهوم (POC):
    يرسل مستخدم غير متميز بعض استدعاءات IOCTL إلى الجهاز الرمزي "HWiNFO32"، بقيم أعلى من 0x85FE2600 مع بيانات مخازن الإدخال/الإخراج عشوائية، مما يؤدي إلى إلغاء مرجع مؤشر داخل نطاق برنامج تشغيل الجهاز؛ مسبباً ذعر النواة. في بعض الحالات ينتج عن ذلك CWE-476 (إلغاء مرجع المؤشر الفارغ) أو CWE-781 (التحقق غير السليم من العنوان في IOCTL مع رمز تحكم الإدخال/الإخراج METHOD_NEITHER)

    • أسهل طريقة لتحفيز ذلك هي استخدام مخزن الإدخال فارغاً :).

CVE 2018-8061

  • الوصف:
    يسمح برنامج تشغيل نواة HWiNFO AMD64 الإصدار 8.98 وما دونه للمستخدم غير المتميز بإرسال IOCTL خاص إلى برنامج تشغيل الجهاز، مما يؤدي إلى قراءة أو كتابة ذاكرة فيزيائية مباشرة.


  • إثبات المفهوم (POC):
    مستخدم غير متميز يرسل استدعاء IOCTL خاصاً، أي 0x85FE2608 إلى الجهاز الرمزي "HWiNFO32"، مع مخزن إدخال (في مساحة المستخدم) يحتوي على عنوان ذاكرة فيزيائي وحجم وعنوان ذاكرة ظاهري، مما يؤدي إلى قيام برنامج التشغيل بتعيين الذاكرة الفيزيائية وقراءتها، ثم نسخ محتواها إلى العنوان الظاهري.


تم تنسيق الملف 8061.data بهذه الطريقة:

  • العنوان الفيزيائي: FFFFF7F100002000 (المصدر)
  • الحجم: 00000008
  • العنوان الظاهري الهدف: 4141414141414141
تنزيل الأداة