Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - PoC de DoS para NTIOLib_X64.sys | Kitploit
Herramientas/GitHubGitHub/hi0u/poc-cve-2024-12227
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - PoC de DoS para NTIOLib_X64.sys

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-12227 - PoC de DoS para NTIOLib_X64.sys

Prueba de concepto para CVE-2024-12227 - Vulnerabilidad de desreferencia de puntero nulo en el controlador NTIOLib_X64.sys de MSI Dragon Center.

Descripción

NTIOLib_X64.sys versión 3.0.0.10 contiene una vulnerabilidad de desreferencia de puntero nulo en la función ReadPhysicalMemory (IOCTL 0xC3506104). El controlador no comprueba el valor de retorno de MmMapIoSpace antes de llamar a MmUnmapIoSpace. Si MmMapIoSpace devuelve NULL, llamar a MmUnmapIoSpace con un puntero NULL provoca una Pantalla Azul de la Muerte (BSOD).

Versiones afectadas

  • Vulnerable: NTIOLib_X64.sys v3.0.0.10
  • Parcheada: NTIOLib_X64.sys v3.0.0.12

Detalles de la vulnerabilidad

El controlador vulnerable ReadPhysicalMemory (IOCTL 0xC3506104) llama a MmMapIoSpace para mapear memoria física pero no verifica si devuelve NULL. El código entonces:

  1. Usa el puntero devuelto en bucles de lectura (si data_type es 1, 2 o 4) sin comprobar si es NULL, lo que puede causar un bloqueo al leer desde NULL
  2. Siempre llama a con el puntero, incluso si es NULL
Descargar herramienta
MmUnmapIoSpace

Si MmMapIoSpace falla y devuelve NULL, llamar a MmUnmapIoSpace(NULL, ...) provoca un BSOD.

En la versión 3.0.0.12, se añadieron comprobaciones de NULL antes de usar el puntero y antes de llamar a MmUnmapIoSpace.

Requisitos

  • Windows 10/11
  • MSI Dragon Center con NTIOLib_X64.sys v3.0.0.10
  • Python 3.x

Uso

ADVERTENCIA: Este PoC provocará un BSOD. Ejecútelo únicamente en una máquina virtual o entorno de pruebas.

python poc_cve_2024_12227.py

Cómo funciona

  1. Abre el dispositivo NTIOLib_MysticLight
  2. Activa el magic hex del controlador (0x2f405a34) mediante IOCTL 0xC350214c
  3. Envía el IOCTL ReadPhysicalMemory (0xC3506104) con la dirección física 0x00000000000c0000
  4. Si MmMapIoSpace falla y devuelve NULL, se llama a MmUnmapIoSpace(NULL), lo que provoca el BSOD

Referencias

  • CVE-2024-12227
  • Descarga de MSI Dragon Center
  • Notion-NVD

Aviso legal

Este PoC tiene fines exclusivamente educativos y de investigación en seguridad. Úselo únicamente en entornos de pruebas autorizados. Los autores no son responsables del mal uso de este código.