Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SIOCtl — Sencillo despachador de IOCTL para CVE-2018-8060/8061 | Kitploit
Herramientas/GitHubGitHub/otavioarj/sioctl
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubotavioarj/sioctl

SIOCtl

Sencillo despachador de IOCTL para CVE-2018-8060/8061

Ver Repositorio
445hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SIOCtl

Despachador simple de IOCTL


Este es un "despachador" genérico de IOCTL. Lo hice para usarlo como POC para CVE 2018-8060 y 2018-8061, pero se puede usar con cualquier dispositivo, IOCTL y datos, no obstante.
  • Los datos de entrada son un archivo binario que contiene datos sin procesar para usarse como búfer de entrada en el control de E/S.
  • Los datos de salida se muestran como volcado hexadecimal.

CVE 2018-8060

  • Descripción:
    El controlador de kernel HWiNFO AMD64 versión 8.98 e inferior permite que un usuario sin privilegios envíe IOCTL al controlador del dispositivo. Si los punteros del búfer de entrada y/o salida son nulos o si los datos de estos búferes no son válidos, se produce un puntero nulo/inválido, lo que resulta en un pánico del kernel de Windows, también conocido como Blue Screen.


  • POC:
    Un usuario sin privilegios envía algunos IOCTL, al dispositivo simbólico "HWiNFO32", mayores que 0x85FE2600 con datos arbitrarios en el búfer de entrada/salida, lo que resulta en una desreferencia de puntero dentro del ámbito del controlador del dispositivo; causando un pánico del kernel. En algunos casos resulta en CWE-476 (Desreferencia de puntero nulo) o CWE-781 (Validación incorrecta de direcciones en IOCTL con código de control de E/S METHOD_NEITHER)

    • La forma más fácil de provocarlo es usar el búfer de entrada como nulo :).

CVE 2018-8061

  • Descripción:
    El controlador de kernel HWiNFO AMD64 versión 8.98 e inferior permite que un usuario sin privilegios envíe un IOCTL especial al controlador del dispositivo, lo que resulta en una lectura o escritura directa de la memoria física.

  • POC:
    Un usuario sin privilegios envía un IOCTL especial, p. ej. 0x85FE2608, al dispositivo simbólico "HWiNFO32", con el búfer de entrada (espacio de usuario) que contiene una dirección de memoria física, un tamaño y una dirección de memoria virtual; esto hace que el controlador mapee la memoria física y la lea, copiando su contenido a la dirección virtual. El archivo 8061.data tiene el siguiente formato:

Descargar herramienta

  • Dirección física: FFFFF7F100002000 (origen)
  • Tamaño: 00000008
  • Dirección virtual de destino: 4141414141414141