Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SIOCtl — Einfacher IOCTL-Dispatcher für CVE-2018-8060/8061 | Kitploit
Tools/GitHubGitHub/otavioarj/sioctl
SchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubotavioarj/sioctl

SIOCtl

Einfacher IOCTL-Dispatcher für CVE-2018-8060/8061

Repository anzeigen
44vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SIOCtl

Einfacher IOCTL-Dispatcher


Dies ist ein generischer IOCTL-"Dispatcher". Ich habe dies erstellt, um es als POC für CVE 2018-8060 und 2018-8061 zu verwenden, aber es kann für jedes Gerät, jeden IOCTL und beliebige Daten verwendet werden.
  • Eingabedaten sind eine Binärdatei, die Rohdaten enthält, die als Eingabepuffer in der IO-Steuerung verwendet werden.
  • Ausgabedaten werden als hexadezimaler Dump angezeigt.

CVE 2018-8060

  • Beschreibung:
    Der HWiNFO AMD64-Kerneltreiber Version 8.98 und niedriger erlaubt unprivilegierten Benutzern, IOCTLs an den Gerätetreiber zu senden. Wenn Eingabe- und/oder Ausgabepufferzeiger null sind oder wenn die Daten dieser Puffer ungültig sind, tritt ein Null-/Ungültiger-Zeiger-Fehler auf, was zu einem Windows-Kernel-Panik, auch bekannt als Blue Screen, führt.


  • POC:
    Ein unprivilegierter Benutzer sendet einige IOCTLs an das symbolische Gerät "HWiNFO32", die höher als 0x85FE2600 sind, mit beliebigen Ein-/Ausgabepufferdaten, was zu einer Zeigerdereferenzierung im Bereich des Gerätetreibers führt; dies verursacht eine Kernel-Panik. In einigen Fällen führt dies zu CWE-476 (NULL-Pointer-Dereferenzierung) oder CWE-781 (Unzureichende Adressvalidierung bei IOCTL mit METHOD_NEITHER I/O-Steuercode).

    • Der einfachste Weg, es auszulösen, ist, den Eingabepuffer als null zu verwenden :).

CVE 2018-8061

  • Beschreibung:
    Der HWiNFO AMD64-Kerneltreiber Version 8.98 und niedriger erlaubt unprivilegierten Benutzern, spezielle IOCTLs an den Gerätetreiber zu senden, was zu direktem physischem Speicherlesen oder -schreiben führt.

  • POC:
    Ein unprivilegierter Benutzer sendet spezielle IOCTLs, z.B. 0x85FE2608, an das symbolische Gerät "HWiNFO32", wobei der Eingabepuffer (Benutzerebene) eine physische Speicheradresse, eine Größe und eine virtuelle Speicheradresse enthält. Dies führt dazu, dass der Treiber den physischen Speicher abbildet und liest und seinen Inhalt in die virtuelle Adresse kopiert.
    Die Datei 8061.data ist wie folgt formatiert:

    • Phys. Adresse: FFFFF7F100002000 (Quelle)
    • Größe: 00000008
    • Ziel-Virt. Adresse: 4141414141414141
Tool herunterladen