Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-38304-PoC — CVE-2021-38304 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/philsajdak/cve-2021-38304-poc
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubphilsajdak/cve-2021-38304-poc

CVE-2021-38304-PoC

CVE-2021-38304 إثبات المفهوم

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-38304 إثبات المفهوم

نظرة عامة

يحتوي هذا المستودع على إثبات مفهوم لثغرة أمنية حرجة في الإصدارات الأقدم من برنامج تشغيل National Instruments nipalk.sys. تسمح هذه الثغرة بتنفيذ تعليمات برمجية عشوائية وكشف للذاكرة في وضع النواة. وهو مخصص لأغراض البحث الشخصي فقط.

الوصف

يقوم برنامج التشغيل nipalk.sys بمعالجة غير صحيحة للمؤشرات المقدمة من المستخدم أثناء معالجة طلب IOCTL محدد. تمكن هذه الثغرة المهاجم من توفير مؤشر دالة سيقوم برنامج التشغيل باستدعائه في سياق النواة مع معاملات خاضعة للتحكم.

النقاط الرئيسية

  • التحكم في مؤشر الدالة: يستدعي برنامج التشغيل مؤشر دالة مقدم من المستخدم دون تحقق مناسب.
  • التحكم في المعاملات: يمكن للمهاجم التحكم في المسجلين RCX و RDX أثناء استدعاء الدالة.
  • كشف الذاكرة: من خلال استدعاء دوال مثل RtlCopyMemory، يمكن للمهاجم قراءة ذاكرة نواة عشوائية.
  • رفض الخدمة (DoS): تمرير مؤشر دالة غير صالح يسبب انهيار النظام بسبب افتقار برنامج التشغيل للتحقق من المدخلات.

السبب الجذري

تنشأ الثغرة من فشل برنامج التشغيل في التحقق من المؤشرات المقدمة من التطبيقات في وضع المستخدم. أثناء معالجة IOCTL 0xABCD03C4، يسترجع برنامج التشغيل مؤشر دالة من بنية يتحكم فيها المستخدم ويستدعيه دون فحوصات مناسبة:

root@kitploit:~
0045561e 48 8b 01        MOV        RAX,qword ptr [param_1]
00455621 49 8b 52 18     MOV        irp,qword ptr [R10 + 0x18]
00455625 ff 50 08        CALL       qword ptr [RAX + 0x8]
  • يتم تنفيذ مؤشر الدالة عند [RAX + 8] في سياق النواة.
  • المعاملان RCX و RDX يتحكم فيهما المستخدم.

مثال للإخراج

  • تسريب ذاكرة ناجح:
root@kitploit:~
[+] Starting exploit
[+] Memory allocated
[+] Values before IOCTL:
   exploit->dummy: 00000000001b0000
   exploit->function_pointer: fffff8017ea21300
[+] Device opened successfully
[+] Sending IOCTL
[+] Values after IOCTL:
   exploit->dummy: 7208f88349c18b48
   exploit->function_pointer: ffff7710f8834937
[+] DeviceIoControl succeeded. Bytes returned: 8
[+] Buffer Output: 1769472
[!] WARNING: exploit->dummy has changed!
[!] WARNING: exploit->function_pointer has changed!
[+] Exploit finished

إخلاء مسؤولية

إثبات المفهوم هذا مخصص للأغراض التعليمية فقط.

تنزيل الأداة