Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2016-3309_Reloaded — Exploits für die win32kfull!bFill Schwachstelle unter Win10 x64 RS2 unter Verwendung von Bitmap- oder Palette-Techniken | Kitploit
Tools/GitHubGitHub/siberas/cve-2016-3309_reloaded
Privilege EscalationSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubsiberas/cve-2016-3309_reloaded

CVE-2016-3309_Reloaded

Exploits für die win32kfull!bFill Schwachstelle unter Win10 x64 RS2 unter Verwendung von Bitmap- oder Palette-Techniken

Repository anzeigen
53204vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Fallstudie zur Kernel-Ausnutzung - "Wilder" Pool-Overflow auf Win10 x64 RS2 (CVE-2016-3309 Reloaded)

Dieses GitHub-Repository enthält Exploits für die kürzlich gepatchte win32kfull!bFill-Schwachstelle. Die Ausführung des Palette- oder Bitmap-Exploits gewährt Ihnen SYSTEM-Privilegien auf dem betroffenen System. Die Exploits sollten unter Windows 10 x64 mit Creators Update, Build 15063.540 (der neuesten Win10-Version vor der Veröffentlichung der Microsoft-September-Updates) einwandfrei funktionieren.

Die Visual Studio-Projektmappe enthält drei Exploits:

  • CVE-2016-3309_Reloaded_Bitmaps: Exploit unter Verwendung der Bitmaps-Technik
  • CVE-2016-3309_Reloaded_Palettes: Exploit unter Verwendung der Paletten-Technik
  • CVE-2016-3309_Reloaded_Deadlock: POC-Exploit, der den System-Deadlock demonstriert, der aufgrund der verbesserten Handle-Validierung auftritt

Wir haben auch einen Blogbeitrag veröffentlicht, der detailliert auf die Ausnutzung dieses "wilden" Pool-basierten Overflows eingeht.

Tool herunterladen