Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GreenSection — Proof-of-Concept für die NVIDIA-GreenSection-Speicherkorruptions-0day, die einen Out-of-Bounds-Schreibzugriff über einen gemeinsam genutzten Speicherabschnitt demonstriert und eine Kompromittierung über Benutzergrenzen hinweg ermöglicht. | Kitploit
Tools/GitHubGitHub/msnightmare/greensection
SchwachstellenanalyseExploitationHardware- & IoT-SicherheitBinary-Exploitation
GitHubmsnightmare/greensection

GreenSection

Proof-of-Concept für die NVIDIA-GreenSection-Speicherkorruptions-0day, die einen Out-of-Bounds-Schreibzugriff über einen gemeinsam genutzten Speicherabschnitt demonstriert und eine Kompromittierung über Benutzergrenzen hinweg ermöglicht.

Repository anzeigen
111263vor 4 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GreenSection

Nvidia GreenSection Memory Corruption 0day-Schwachstelle

Mehrere NVIDIA-Benutzermodus-Komponenten teilen sich einen globalen Speicherbereich in \BaseNamedObjects\{52813408-3561-4705-820a-2b3b78be92ba} mit vollem Lese-/Schreibzugriff für alle. Dieser Bereich speichert wichtige Datenstrukturen, aber es gibt zur Ausführungszeit Prüfungen, die verhindern, dass etwas schiefgeht. Leider werden dieselben Daten aus dem Bereich zur Laufzeit wiederverwendet, was zu einem Out-of-Bound-Speicherschreibzugriff führt.

Obwohl dieser Bug nicht sofort SYSTEM-Rechte gewährt, kann er leicht über die Benutzergrenze hinweg zwischen Benutzern eingesetzt werden oder sogar den dwm.exe-Prozess kompromittieren. Ich habe nicht tiefgehend untersucht, aber ich würde mich freuen, wenn jemand daraus einen vollständigen Exploit baut.

Reproduktion:

  1. Führen Sie eine beliebige App aus, die Vulkan oder OpenGL verwendet
  2. Führen Sie den PoC aus und drücken Sie die Eingabetaste
  3. Beobachten Sie den Absturz
root@kitploit:~
STACK_TEXT:  
00000089`75bfed00 00007ff9`7564e3a4     : 00000000`00000001 00000000`00000001 000001da`b5201340 00000000`00000000 : nvoglv64!DrvPresentBuffers+0xbcdf8
00000089`75bfed30 00007ff9`7564b62a     : 000001da`b7910080 00000000`00000000 000001da`b5201301 00000000`00000009 : nvoglv64!DrvPresentBuffers+0xbbc84
00000089`75bfefe0 00007ff9`7592d738     : 00000000`00000000 00000000`00001760 00000000`00000000 000001da`b58a1e80 : nvoglv64!DrvPresentBuffers+0xb8f0a
00000089`75bff020 00007ff9`7592dc6b     : 000001da`00000000 000001da`b7910080 00000000`00000000 00000089`75bff150 : nvoglv64!vk_gr2608GetInstanceProcAddr+0x3a5e8
00000089`75bff080 00007ff9`75acd90a     : 00000089`75bff300 00000000`00000000 000001da`b52d1480 00000000`00000000 : nvoglv64!vk_gr2608GetInstanceProcAddr+0x3ab1b
00000089`75bff0f0 00007ff9`6eca26dd     : 000001db`3ef2a000 00000089`75bff300 000001da`00000400 00006a2d`00000000 : nvoglv64!vkGetInstanceProcAddr+0x16698a
00000089`75bff2e0 00007ff9`6ed1c086     : 00000000`04bf151e 00000000`00000000 00000000`00000000 00000000`04bf151e : plugin_gxc_vulkan2_x64!ImGuiTextFilter::`default constructor closure'+0x11e3d
00000089`75bff370 00007ff9`6ed15239     : 00000000`00000000 000001da`f3b548b0 000001da`f3b2d3f0 00000000`00000000 : gpumagick_sdk_x64!gm::app_set_param_bool+0xbb5e
00000089`75bff770 00007ffa`3aede8d7     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : gpumagick_sdk_x64!gm::app_set_param_bool+0x4d11
00000089`75bff7b0 00007ffa`3bccc48c     : 00000000`00000000 00000000`00000000 000004f0`fffffb30 000004d0`fffffb30 : kernel32!BaseThreadInitThunk+0x17
00000089`75bff7e0 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x2c
Tool herunterladen