Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-3437 — استغلال لثغرة CVE-2026-3437 يتيح القراءة/الكتابة العشوائية للذاكرة الفعلية عبر برنامج التشغيل المعرض للخطر portwell.sys من Portwell باستخدام MmMapIoSpace، لتصعيد الامتيازات محليًا وبتقنية BYOVD. | Kitploit
أدوات/GitHubGitHub/tihomirocrew/cve-2026-3437
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةاستغلال الملفات الثنائية
GitHubtihomirocrew/cve-2026-3437

cve-2026-3437

استغلال لثغرة CVE-2026-3437 يتيح القراءة/الكتابة العشوائية للذاكرة الفعلية عبر برنامج التشغيل المعرض للخطر portwell.sys من Portwell باستخدام MmMapIoSpace، لتصعيد الامتيازات محليًا وبتقنية BYOVD.

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2026-3437

قراءة/كتابة عشوائية للذاكرة الفعلية في portwell.sys (Portwell Engineering Toolkits v4.8.2) عبر MmMapIoSpace. تُمكّن من رفع الامتيازات إلى LPE/SYSTEM وBYOVD من خلال التفاعل مع واجهة IOCTL الخاصة بالسائق.

التحليل

يسجّل السائق روتين توزيع (dispatch routine) لـ IRP_MJ_DEVICE_CONTROL للتعامل مع استدعاءات DeviceIoControl من وضع المستخدم.

driver entry

داخل روتين التوزيع يمكننا العثور على استدعاء لـ sub_11F80.

write physical call

بالنظر داخل هذه الدالة يظهر ما يلي:

  1. كتابة عشوائية للذاكرة الفعلية عبر MmMapIoSpace
  2. لا يوجد تحقق من الوسائط المقدمة من المستخدم
  3. يمكن للمستدعي في وضع المستخدم تمرير عنوان فيزيائي وبيانات عشوائية

write physical

بالعودة إلى روتين التوزيع، يمكننا أيضًا العثور على استدعاء لـ sub_11E40.

read physical call

بالنظر داخل هذه الدالة يظهر ما يلي:

  1. قراءة عشوائية للذاكرة الفعلية عبر MmMapIoSpace
  2. لا يوجد تحقق من الوسائط المقدمة من المستخدم

read physical

الاستخدام

root@kitploit:~
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell

.\cve-2026-3437.exe

المراجع

  • 🔍 تحليل SentinelOne
  • 🛡️ LOLDrivers
  • 📋 سجل NVD
  • 🐙 نشرة GitHub
تنزيل الأداة