Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-27965 — desbordamiento de búfer basado en pila en MsIo64.sys, Prueba de concepto de escalada de privilegios local a nt authority/system | Kitploit
Herramientas/GitHubGitHub/mathisvickie/cve-2021-27965
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

desbordamiento de búfer basado en pila en MsIo64.sys, Prueba de concepto de escalada de privilegios local a nt authority/system

Ver Repositorio
1351hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-27965

PoC simple para explotar CVE-2021-27965 para LPE mediante la ejecución de cmd del sistema.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

Se descubrió un problema en el controlador firmado de Windows de MICSYS (MsIo64.sys) que puede provocar el compromiso de todo el sistema local. La rutina de despacho de ioctl del controlador sufre un desbordamiento de búfer basado en pila en todos los códigos IOCTL y además carece de validación del búfer suministrado por el usuario.

IOCTL

Cualquiera puede crear un identificador y enviar solicitudes ioctl a estos códigos ioctl que rompen el modelo de seguridad de Windows:

  • 0x80102040 - mapeo arbitrario de memoria física en el proceso que llama y acceso a puntero sin comprobar (posible caída del sistema/DoS)
  • 0x80102044 - desmapeo de memoria física y acceso a puntero sin comprobar (posible caída del sistema/DoS)
  • 0x80102050 - lectura arbitraria de puertos (byte, word, dword)
  • 0x80102054 - escritura arbitraria de puertos (byte, word, dword)

Desbordamiento de búfer en la pila

En cada código IOCTL, el controlador no accede directamente a Irp->SystemBuffer, sino que utiliza una función similar a memcpy para copiar Irp->SystemBuffer en el búfer del marco de pila de la función actual, que siempre tiene un tamaño fijo (y luego usa este búfer). Dado que tanto Irp->SystemBuffer como Irp->CurrentStackLocation->InputBufferLength están controlados por el proceso que llama, un actor malintencionado podría enviar un búfer lo suficientemente grande como para desbordar el que se encuentra dentro del marco de pila de la función. Cabe señalar: aunque en DriverEntry está __security_init_cookie(), en el despacho de ioctl falta __security_check_cookie() por alguna razón.

Compilación del PoC

PENDIENTE

Probado en

PENDIENTE

Descargar herramienta