Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IoRingReadWritePrimitive — Técnica de post-explotación para convertir una escritura/incremento arbitrario del kernel en una primitiva completa de lectura/escritura en Windows 11 22H2 | Kitploit
Herramientas/GitHubGitHub/yardenshafir/ioringreadwriteprimitive
Escalada de PrivilegiosExplotaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubyardenshafir/ioringreadwriteprimitive

IoRingReadWritePrimitive

Técnica de post-explotación para convertir una escritura/incremento arbitrario del kernel en una primitiva completa de lectura/escritura en Windows 11 22H2

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
25746hace 4 añosRevisado por Kitploit

IoRingReadWritePrimitive

Técnica de post-explotación para convertir la escritura/incremento arbitrario del kernel en una primitiva completa de lectura/escritura en Windows 11 22H2+ Este PoC utiliza el HackSysExtremeVulnerableDriver. El PoC admite tanto escritura arbitraria como incremento arbitrario, controlados mediante una bandera pasada a la función desde main(). Para el incremento arbitrario, compile el controlador HEVD más reciente desde el código fuente.

Análisis: https://windows-internals.com/one-i-o-ring-to-rule-them-all-a-full-read-write-exploit-primitive-on-windows-11/

Este PoC utiliza una sobrescritura arbitraria del campo RegBuffers de un anillo de E/S para apuntar a una matriz falsa de búferes pre-registrados que un atacante puede manipular. Los búferes falsos pueden apuntar a direcciones del kernel, por lo que el atacante puede poner en cola operaciones de lectura y escritura que generan lecturas y escrituras arbitrarias. Al utilizar named pipes en lugar de un archivo, podemos evitar dejar rastros que las herramientas de seguridad puedan reconocer. La implementación actual lee una página de la sección de datos de NTOS y la imprime. Esto se hace mediante un offset codificado, por lo que podría dejar de funcionar en el futuro.

Descargar herramienta