Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - NTIOLib_X64.sys DoS PoC | Kitploit
Tools/GitHubGitHub/hi0u/poc-cve-2024-12227
SchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Repository anzeigen
2vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Proof of Concept für CVE-2024-12227 - Nullzeiger-Dereferenzierungs-Sicherheitslücke im NTIOLib_X64.sys-Treiber von MSI Dragon Center.

Beschreibung

NTIOLib_X64.sys Version 3.0.0.10 enthält eine Nullzeiger-Dereferenzierungs-Sicherheitslücke in der ReadPhysicalMemory-Funktion (IOCTL 0xC3506104). Der Treiber prüft den Rückgabewert von MmMapIoSpace nicht, bevor er MmUnmapIoSpace aufruft. Wenn MmMapIoSpace NULL zurückgibt, führt der Aufruf von MmUnmapIoSpace mit einem NULL-Zeiger zu einem Blue Screen of Death (BSOD).

Betroffene Versionen

  • Anfällig: NTIOLib_X64.sys v3.0.0.10
  • Behoben: NTIOLib_X64.sys v3.0.0.12

Details zur Schwachstelle

Der anfällige ReadPhysicalMemory-Handler (IOCTL 0xC3506104) ruft MmMapIoSpace auf, um physischen Speicher zu mappen, überprüft jedoch nicht, ob NULL zurückgegeben wird. Der Code führt dann folgende Schritte aus:

  1. Verwendet den zurückgegebenen Zeiger in Leseschleifen (wenn data_type 1, 2 oder 4 ist) ohne NULL-Prüfung, was zu einem Absturz beim Lesen von NULL führen kann
Tool herunterladen
  • Ruft immer MmUnmapIoSpace mit dem Zeiger auf, selbst wenn dieser NULL ist
  • Wenn MmMapIoSpace fehlschlägt und NULL zurückgibt, führt der Aufruf von MmUnmapIoSpace(NULL, ...) zu einem BSOD.

    In Version 3.0.0.12 wurden NULL-Prüfungen hinzugefügt, bevor der Zeiger verwendet und bevor MmUnmapIoSpace aufgerufen wird.

    Voraussetzungen

    • Windows 10/11
    • MSI Dragon Center mit NTIOLib_X64.sys v3.0.0.10
    • Python 3.x

    Verwendung

    WARNUNG: Dieser PoC verursacht einen BSOD. Nur in einer virtuellen Maschine oder Testumgebung ausführen.

    python poc_cve_2024_12227.py

    Funktionsweise

    1. Öffnet das NTIOLib_MysticLight-Gerät
    2. Aktiviert den Treiber-Magic-Hex (0x2f405a34) über IOCTL 0xC350214c
    3. Sendet ReadPhysicalMemory IOCTL (0xC3506104) mit der physischen Adresse 0x00000000000c0000
    4. Wenn MmMapIoSpace fehlschlägt und NULL zurückgibt, wird MmUnmapIoSpace(NULL) aufgerufen, was einen BSOD verursacht

    Referenzen

    • CVE-2024-12227
    • MSI Dragon Center Download
    • Notion-NVD

    Haftungsausschluss

    Dieser PoC dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Verwenden Sie ihn nur in autorisierten Testumgebungen. Die Autoren übernehmen keine Verantwortung für einen Missbrauch dieses Codes.