Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2022-21877 — une preuve de concept de démonstration pour CVE-2022-21877 (fuite de mémoire du contrôleur d’espaces de stockage) | Kitploit
Outils/GitHubGitHub/big5-sec/cve-2022-21877
Criminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubbig5-sec/cve-2022-21877

cve-2022-21877

une preuve de concept de démonstration pour CVE-2022-21877 (fuite de mémoire du contrôleur d’espaces de stockage)

Voir le dépôt
523il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC CVE-2022-21877

Ce dépôt contient un POC pour le CVE-2022-21877, trouvé par Quang Linh, travaillant chez STAR Labs. Il s'agit d'une fuite d'informations trouvée dans le pilote spaceport.sys.

Un article de blog d'accompagnement peut être trouvé à cette adresse.

Utilisation

Pour construire le POC, exécutez simplement .\build.

Pour l'exécuter, vous avez besoin d'un pool sur votre machine qui peut obtenir un Tier. Dans mes tests, cela signifie avoir au moins deux pools de stockage, le pool primordial et un autre. Tout cela parce que le pool primordial ne peut pas avoir de Tier attaché.

Pour obtenir la configuration nécessaire, vous pouvez configurer 3 disques virtuels sur une machine virtuelle. Ceux-ci seront automatiquement utilisés comme pool primordial par Microsoft. Vous pouvez ensuite redémarrer, ajouter deux autres disques virtuels. Vous pouvez ensuite créer le deuxième pool avec la commande suivante, en tant qu'administrateur :

root@kitploit:~
New-StoragePool -FriendlyName Pool2 -StorageSubsystemFriendlyName "Windows Storage*" -PhysicalDisks (Get-PhysicalDisk -CanPool $True)

Une fois tout configuré, lancez le POC en tant qu'administrateur en lui fournissant le « FriendlyName » du pool utilisable (par exemple celui que vous venez de créer).

Résultats de ce POC

Ce POC permet de fuiter des données non contrôlées situées après le tampon système. Comme expliqué dans l'article de blog, je n'ai pas été capable de déclencher une fuite contrôlée d'un objet noyau donné. Voici à quoi cela ressemble :

Télécharger l’outil