Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
IoRingReadWritePrimitive — Post-Exploitation-Technik, um beliebige Kernel-Schreib-/Inkrement-Vorgänge in eine vollwertige Lese-/Schreib-Primitive auf Windows 11 22H2 umzuwandeln. | Kitploit
Tools/GitHubGitHub/yardenshafir/ioringreadwriteprimitive
Privilege EscalationExploitationPost-ExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubyardenshafir/ioringreadwriteprimitive

IoRingReadWritePrimitive

Post-Exploitation-Technik, um beliebige Kernel-Schreib-/Inkrement-Vorgänge in eine vollwertige Lese-/Schreib-Primitive auf Windows 11 22H2 umzuwandeln.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
25746vor 4 JahrenVon Kitploit geprüft

IoRingReadWritePrimitive

Post-Exploitation-Technik, um beliebige Kernel-Schreibvorgänge / Inkremente in eine vollständige Lese-/Schreib-Primitive auf Windows 11 22H2+ umzuwandeln. Dieser PoC verwendet den HackSysExtremeVulnerableDriver. Der PoC unterstützt sowohl beliebiges Schreiben als auch beliebiges Inkrementieren, gesteuert über ein Flag, das von main() an die Funktion übergeben wird. Für beliebiges Inkrementieren muss der neueste HEVD-Treiber aus dem Quellcode kompiliert werden.

Writeup: https://windows-internals.com/one-i-o-ring-to-rule-them-all-a-full-read-write-exploit-primitive-on-windows-11/

Dieser PoC verwendet ein beliebiges Überschreiben des RegBuffers-Feldes eines I/O-Rings, um auf ein gefälschtes Array vorab registrierter Puffer zu zeigen, das von einem Angreifer manipuliert werden kann. Die gefälschten Puffer können auf Kernel-Adressen zeigen, sodass der Angreifer Lese- und Schreiboperationen in die Warteschlange einreihen kann, die beliebige Lese- und Schreibvorgänge erzeugen. Durch die Verwendung von Named Pipes anstelle einer Datei können wir vermeiden, Spuren zu hinterlassen, die Sicherheitstools erkennen könnten. Die aktuelle Implementierung liest eine Seite aus der NTOS-Datensektion und gibt sie aus. Da dies über einen fest codierten Offset geschieht, könnte es in Zukunft brechen.

Tool herunterladen