Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-0040 — CVE-2016-0040 - Exploit d'élévation de privilèges pour la vulnérabilité de notification de réception WMI (x86-64) | Kitploit
Outils/GitHubGitHub/de7ec7ed/cve-2016-0040
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubde7ec7ed/cve-2016-0040

CVE-2016-0040

CVE-2016-0040 - Exploit d'élévation de privilèges pour la vulnérabilité de notification de réception WMI (x86-64)

Voir le dépôt
145il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2016-0040 Cet exploit s'appuie sur le projet 32Bit de SMMRootkit (https://github.com/Rootkitsmm/cve-2016-0040) qui déclenche cette vulnérabilité pour provoquer un BSoD avec des 'a' dans RCX et des 'B' dans RAX. Il a été porté sur Windows 7 SP1 64 bits et n'utilise pas l'instruction "mov [rcx+06h], rax" pour l'exploitation initiale, mais plutôt l'instruction "mov [rdx+8h], rdx" pour placer un pointeur auto-référent dans la variable pvScan0 d'un bitmap. Afin de nettoyer les corruptions d'effets secondaires, des bitmaps 4096 du tas win32k ont été alloués, rendant les adresses de corruption dans le bitmap cible prévisibles, permettant ainsi leur restauration. Pour construire les primitives de lecture/écriture, l'article de Core Security, "Abusing GDI for Ring0 Exploit Primitives" (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives) a été référencé, mais des bitmaps Manager et Worker ont été construits pour pouvoir effectuer le vol de jetons de processus système.

Télécharger l’outil