Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nullmap — Usando CVE-2023-21768 para mapear manualmente un controlador en modo kernel | Kitploit
Herramientas/GitHubGitHub/samueltulach/nullmap
Escalada de PrivilegiosForensia de MemoriaExplotaciónPost-ExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubsamueltulach/nullmap

nullmap

Usando CVE-2023-21768 para mapear manualmente un controlador en modo kernel

Ver Repositorio
201404hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

nullmap

Un mapeador de controladores manual muy simple basado en mi anterior voidmap y CVE-2023-21768 POC por chompie y b33f. Debido a que la primitiva subyacente de lectura/escritura de memoria de post-explotación de IoRing no maneja muchas lecturas y escrituras consecutivas muy bien, decidí sobrescribir CR4 para deshabilitar SMEP/SMAP y ejecutar el controlador mapeado en modo usuario. Probado en Windows 11 22H2 (22621.525).

Uso:

root@kitploit:~
nullmap.exe <path_to_driver>

Posibles problemas:

  • El controlador mapeado manualmente estará en un pool asignado por ExAllocatePool. Si deseas usar esto para algo más serio, deberías considerar encontrar una mejor forma de asignación de memoria para que no pueda ser volcado tan fácilmente.
  • No hay una forma fácil de leer el valor original de CR4, lo que significa que tuve que hardcodear el valor que estaba en mi sistema. Aunque debería ser el mismo para la mayoría de las CPUs modernas, deberías verificar que el valor sea correcto.
  • He hardcodeado el offset a NtGdiGetEmbUFI ya que no hay una forma fácil de hacer sigscan, lo que significa que tendrás que actualizar este offset para tu compilación específica de Windows.
  • Fue escrito en una tarde, puede que no sea la base de código más limpia.

Vídeo:

video

Descargar herramienta