Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-21877 — una demostración PoC para CVE-2022-21877 (fuga de memoria del controlador de espacios de almacenamiento) | Kitploit
Herramientas/GitHubGitHub/big5-sec/cve-2022-21877
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubbig5-sec/cve-2022-21877

cve-2022-21877

una demostración PoC para CVE-2022-21877 (fuga de memoria del controlador de espacios de almacenamiento)

Ver Repositorio
529hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

POC CVE-2022-21877

Este repositorio contiene un POC para el CVE-2022-21877, encontrado por Quang Linh, trabajando en STAR Labs. Se trata de una fuga de información encontrada dentro del controlador spaceport.sys.

Se puede encontrar una publicación de blog adjunta en esta dirección.

Uso

Para compilar el POC, simplemente ejecute .\build.

Para ejecutarlo, necesita un pool en su máquina que pueda obtener un Tier. En mis pruebas, esto significa tener al menos dos pools de almacenamiento, el primordial y otro. Todo esto porque el pool primordial no puede tener un Tier adjunto.

Para obtener la configuración necesaria, puede configurar 3 discos virtuales en una máquina virtual. Estos serán utilizados automáticamente como el pool primordial por Microsoft. Luego puede reiniciar, agregar otros dos discos virtuales. Luego puede crear el segundo pool con el siguiente comando, como administrador:

New-StoragePool -FriendlyName Pool2 -StorageSubsystemFriendlyName "Windows Storage*" -PhysicalDisks (Get-PhysicalDisk -CanPool $True)

Una vez que todo esté listo, ejecute el POC como administrador proporcionándole el "FriendlyName" del pool utilizable (por ejemplo, el que acaba de crear).

Resultados de este POC

Este POC permite filtrar datos no controlados ubicados más allá del búfer del sistema. Como se explicó en la publicación del blog, no pude desencadenar una fuga controlada de un objeto de kernel determinado. Así es como se ve:

Descargar herramienta