Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-67246 — CVE-2025-67246 | Kitploit
Herramientas/GitHubGitHub/cdipper/cve-2025-67246
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónSeguridad de HardwareAnálisis de Binarios
GitHubcdipper/cve-2025-67246

CVE-2025-67246

CVE-2025-67246

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-67246

Título de la vulnerabilidad: LuDaShi Control de Acceso Incorrecto

Versiones afectadas: Menor que 6.1026.4505.112

Fecha de descubrimiento: 2 de diciembre de 2025

Descubridor: ZhouRui

Informe de análisis:

LuDaShi es un conocido software gratuito de utilidades del sistema que proporciona autenticación gratuita de hardware, garantía de estabilidad del ordenador (teléfono móvil) y mejora del rendimiento del sistema. El controlador ComputerZ_x64.sys en LuDaShi y sus productos del sistema afiliados (optimización del rendimiento del ordenador, monitoreo del rendimiento del sistema) contiene datos que pueden leer la dirección del kernel inferior a 4GB.

image-20260115191727859

Este controlador expone una interfaz IOCTL (0xF1002508) al espacio de usuario. Esta interfaz no valida adecuadamente la dirección de memoria pasada al procesar los parámetros de entrada proporcionados por el usuario. Los procesos del espacio de usuario pueden pasar un valor de dirección arbitrario de los 4GB inferiores al controlador a través de esta interfaz. El controlador luego utiliza esta dirección para leer el contenido de la memoria física y devuelve el resultado al llamante del espacio de usuario. Debido a que este parámetro de dirección carece de verificaciones de control de acceso efectivas, los atacantes pueden utilizarlo para leer regiones de memoria del sistema que normalmente son inaccesibles a través del espacio de direcciones virtuales del kernel, resultando en la filtración de información sensible. Este problema permite que administradores locales obtengan datos de memoria del sistema sin privilegios adicionales aprovechando el controlador vulnerable cargado, comprometiendo así el mecanismo de aislamiento de acceso a memoria del sistema operativo.

Este controlador proporciona a la capa de aplicación un enlace simbólico utilizable al objeto de dispositivo (ComputerZ). Más abajo, en la función de despacho sub_11008 para manejar IOCTL.

image-20260115185458609

Cuando IoControlCode es 0xF1002508, se ejecutará el siguiente código. Asigna datos de direcciones arbitrarias del kernel en los 4GB inferiores a la capa de aplicación a través de MmMapIoSpace. Un atacante puede construir una Prueba de Concepto (PoC) para leer datos de cualquier tamaño desde cualquier dirección física en los 4GB inferiores y devolverlos a la capa de aplicación.

image-20260115185840971

Cargue este controlador, ejecute el código PoC en este repositorio, y el efecto del ataque es el siguiente. En este ejemplo, intenté leer 8 bytes de datos desde la dirección física 0xF0000, pero la cantidad de datos leídos es arbitraria.

image-20260115191446704

Descargar herramienta