Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2016-0040 — CVE-2016-0040 Exploit de escalada de privilegios para la vulnerabilidad de notificación de recepción de WMI (x86-64) | Kitploit
Herramientas/GitHubGitHub/de7ec7ed/cve-2016-0040
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubde7ec7ed/cve-2016-0040

CVE-2016-0040

CVE-2016-0040 Exploit de escalada de privilegios para la vulnerabilidad de notificación de recepción de WMI (x86-64)

Ver Repositorio
145hace 9 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2016-0040 Este exploit se basa en el proyecto de 32 bits de SMMRootkit (https://github.com/Rootkitsmm/cve-2016-0040), que hace que esta vulnerabilidad provoque un BSoD con todas las 'a' en RCX y las 'B' en RAX. Se portó a Windows 7 SP1 de 64 bits y no utiliza la instrucción "mov [rcx+06h], rax" para la explotación de la etapa inicial, sino la instrucción "mov [rdx+8h], rdx" para colocar un puntero de autorreferencia en la variable pvScan0 de un bitmap. Para limpiar las corrupciones por efectos secundarios, se asignaron 4096 bitmaps en el heap de win32k, lo que hizo que las direcciones de la corrupción en el bitmap objetivo fueran predecibles para poder restaurarlas. Para construir las primitivas de lectura/escritura, se hizo referencia al trabajo de Core Security, "Abusing GDI for Ring0 Exploit Primitives" (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives), pero se construyeron bitmaps Manager y Worker que podrían utilizarse para realizar el robo de tokens del proceso del sistema.

Descargar herramienta