Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-3437 — Exploit für CVE-2026-3437, der beliebiges Lesen/Schreiben des physischen Speichers über den verwundbaren Portwell portwell.sys-Treiber mittels MmMapIoSpace ermöglicht, für lokale Privilegienerweiterung und BYOVD. | Kitploit
Tools/GitHubGitHub/tihomirocrew/cve-2026-3437
Privilege EscalationSchwachstellenanalyseExploitationReverse EngineeringBinary-Exploitation
GitHubtihomirocrew/cve-2026-3437

cve-2026-3437

Exploit für CVE-2026-3437, der beliebiges Lesen/Schreiben des physischen Speichers über den verwundbaren Portwell portwell.sys-Treiber mittels MmMapIoSpace ermöglicht, für lokale Privilegienerweiterung und BYOVD.

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2026-3437

Beliebiges Lesen/Schreiben von physischem Speicher in portwell.sys (Portwell Engineering Toolkits v4.8.2) über MmMapIoSpace. Ermöglicht LPE-/SYSTEM-Eskalation und BYOVD durch Interaktion mit der IOCTL-Schnittstelle des Treibers.

Analyse

Der Treiber registriert eine Dispatch-Routine für IRP_MJ_DEVICE_CONTROL, um DeviceIoControl-Aufrufe aus dem Benutzermodus zu verarbeiten.

Treibereinstieg

Innerhalb der Dispatch-Routine finden wir einen Aufruf von sub_11F80.

Physischer Schreibaufruf

Ein Blick in diese Funktion zeigt Folgendes:

  1. Beliebiges Schreiben auf physischen Speicher über MmMapIoSpace
  2. Keine Validierung der vom Benutzer bereitgestellten Argumente
  3. Ein Aufrufer im Benutzermodus kann eine beliebige physische Adresse und Daten übergeben

Physisches Schreiben

Zurück zur Dispatch-Routine finden wir ebenfalls einen Aufruf von sub_11E40.

Physischer Leseaufruf

Ein Blick in diese Funktion zeigt Folgendes:

  1. Beliebiges Lesen von physischem Speicher über MmMapIoSpace
  2. Keine Validierung der vom Benutzer bereitgestellten Argumente

Physisches Lesen

Verwendung

root@kitploit:~
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell

.\cve-2026-3437.exe

Referenzen

  • 🔍 SentinelOne-Analyse
  • 🛡️ LOLDrivers
  • 📋 NVD-Eintrag
  • 🐙 GitHub-Advisory
Tool herunterladen