Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - NTIOLib_X64.sys DoS PoC | Kitploit
Tools/GitHubGitHub/hi0u/poc-cve-2024-12227
SchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Repository anzeigen
21vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Proof of Concept für CVE-2024-12227 - Nullzeiger-Dereferenzierungs-Sicherheitslücke im NTIOLib_X64.sys-Treiber von MSI Dragon Center.

Beschreibung

NTIOLib_X64.sys Version 3.0.0.10 enthält eine Nullzeiger-Dereferenzierungs-Sicherheitslücke in der ReadPhysicalMemory-Funktion (IOCTL 0xC3506104). Der Treiber prüft den Rückgabewert von MmMapIoSpace nicht, bevor er MmUnmapIoSpace aufruft. Wenn MmMapIoSpace NULL zurückgibt, führt der Aufruf von MmUnmapIoSpace mit einem NULL-Zeiger zu einem Blue Screen of Death (BSOD).

Betroffene Versionen

  • Anfällig: NTIOLib_X64.sys v3.0.0.10
  • Behoben: NTIOLib_X64.sys v3.0.0.12

Details zur Schwachstelle

Der anfällige ReadPhysicalMemory-Handler (IOCTL 0xC3506104) ruft MmMapIoSpace auf, um physischen Speicher zu mappen, überprüft jedoch nicht, ob NULL zurückgegeben wird. Der Code führt dann folgende Schritte aus:

  1. Verwendet den zurückgegebenen Zeiger in Leseschleifen (wenn data_type 1, 2 oder 4 ist) ohne NULL-Prüfung, was zu einem Absturz beim Lesen von NULL führen kann
  2. Ruft immer MmUnmapIoSpace mit dem Zeiger auf, selbst wenn dieser NULL ist

Wenn MmMapIoSpace fehlschlägt und NULL zurückgibt, führt der Aufruf von MmUnmapIoSpace(NULL, ...) zu einem BSOD.

In Version 3.0.0.12 wurden NULL-Prüfungen hinzugefügt, bevor der Zeiger verwendet und bevor MmUnmapIoSpace aufgerufen wird.

Voraussetzungen

  • Windows 10/11
  • MSI Dragon Center mit NTIOLib_X64.sys v3.0.0.10
  • Python 3.x

Verwendung

WARNUNG: Dieser PoC verursacht einen BSOD. Nur in einer virtuellen Maschine oder Testumgebung ausführen.

python poc_cve_2024_12227.py

Funktionsweise

  1. Öffnet das NTIOLib_MysticLight-Gerät
  2. Aktiviert den Treiber-Magic-Hex (0x2f405a34) über IOCTL 0xC350214c
  3. Sendet ReadPhysicalMemory IOCTL (0xC3506104) mit der physischen Adresse 0x00000000000c0000
  4. Wenn MmMapIoSpace fehlschlägt und NULL zurückgibt, wird MmUnmapIoSpace(NULL) aufgerufen, was einen BSOD verursacht

Referenzen

  • CVE-2024-12227
  • MSI Dragon Center Download
  • Notion-NVD

Haftungsausschluss

Dieser PoC dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Verwenden Sie ihn nur in autorisierten Testumgebungen. Die Autoren übernehmen keine Verantwortung für einen Missbrauch dieses Codes.

Tool herunterladen