Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-3699 — Lenovo Diagnostics Driver EoP - Beliebiger Lese-/Schreibzugriff | Kitploit
Tools/GitHubGitHub/alfarom256/cve-2022-3699
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationHardware-SicherheitBinary-Exploitation
GitHubalfarom256/cve-2022-3699

CVE-2022-3699

Lenovo Diagnostics Driver EoP - Beliebiger Lese-/Schreibzugriff

Repository anzeigen
17546vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-3699

Eine fehlerhafte Zugriffskontrolle für den Lenovo Diagnostics Driver ermöglicht es einem niedrig privilegierten Benutzer, Geräte-IOCTLs zu senden, um beliebige Lese-/Schreibzugriffe auf physischen/virtuellen Speicher durchzuführen.

Danke an ch3rn0byl für die Hilfe dabei (und ich habe zu 100 % zwei seiner Funktionen geklaut).

Erklärung

IOCTL 0x222000:

  • rdmsr

IOCTL 0x222008/0x22200C:

  • HalGet/SetBusData

IOCTL 0x222010:

  • Lesen über MmMapIoSpace

IOCTL 0x222014:

  • Schreiben über MmMapIoSpace

  • Dieses IOCTL kopiert einen Wert von einem im Eingabepuffer bereitgestellten Zeiger in den abgebildeten physischen Speicher

Wie es funktioniert:

Um MmPteBase und andere Voraussetzungen zu ermitteln, wird ein physischer „Swap“-Bereich gefunden, indem der physische Speicherbereich 0x1000 - 0x10000 nach 8 Nullbytes durchsucht wird.

Sobald dieser Bereich gefunden ist, wird virtueller Speicher über IOCTL 0x222014 in diesen Swap-Bereich kopiert und über IOCTL 0x222010 zurückgelesen.

Derzeit werden ALLE virtuellen Lesevorgänge über diesen „Swap“-Bereich durchgeführt.

Ist es der beste Weg, virtuelle Lese-/Schreibzugriffe durchzuführen? Wahrscheinlich nicht.

Funktioniert es? Ja.

Oh, und achte auf deine eigenen Offsets -- dies wurde auf Windows 11 21H2 mit deaktiviertem HVCI getestet.

Tool herunterladen