Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
imMapper — Demostración del abuso del controlador vulnerable AmdTools64.sys para R/W físico. | Kitploit
Herramientas/GitHubGitHub/ioallocate/immapper
Análisis de VulnerabilidadesExplotaciónSeguridad de HardwareAprendizaje y EducaciónExplotación de Binarios
GitHubioallocate/immapper

imMapper

Demostración del abuso del controlador vulnerable AmdTools64.sys para R/W físico.

Ver Repositorio
92hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

imMapper

  • Una demostración sobre cómo abusar del controlador vulnerable AmdTools64. El controlador tiene la capacidad de (solo) Leer/Escribir Memoria del Espacio del Kernel, así como Leer/Escribir el MSR. Esto requiere Privilegios de Administrador. El controlador se distribuye a través de la herramienta RGBFusion-2.

Signo de exclamación

  • Esta demostración es solo con Fines Educativos, y desaconsejo el uso indebido de esta vulnerabilidad. A partir del 25/8/2026 no hay un CVE válido y no está en proceso; cualquier CVE futuro no será del autor original, es decir, yo.

Signo de interrogación

  • Encontré este controlador después de revisar mensajes directos antiguos en Discord; hallé un DM interesante de sigwl mostrándome su controlador vulnerable llamado "RGBMini", lo que me llevó a investigar otros posibles controladores vulnerables en esa temática.
  • En la dirección 0x140005380, el objeto de dispositivo está registrado con el SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA), lo que significa que solo el sistema y los administradores pueden abrir un identificador. El Controlador de Despacho en 0x1400058D8 es donde reside la vulnerabilidad. Este proporciona al modo usuario los parámetros de operaciones peligrosas, como al leer y escribir memoria física; en lugar de verificar el rango y el tamaño, no se valida nada y todo se pasa desde el modo usuario.

Asset/SDDLSnippet Asset/DispatcherSnippet

Añadir

  • IDA

En

  • Doy crédito a Leo por ayudarme con las utilidades de este proyecto.
Descargar herramienta