Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - NTIOLib_X64.sys DoS PoC | Kitploit
Outils/GitHubGitHub/hi0u/poc-cve-2024-12227
Analyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-12227 - PoC DoS pour NTIOLib_X64.sys

Preuve de concept pour CVE-2024-12227 - vulnérabilité de déréférencement de pointeur nul dans le pilote NTIOLib_X64.sys de MSI Dragon Center.

Description

NTIOLib_X64.sys version 3.0.0.10 contient une vulnérabilité de déréférencement de pointeur nul dans la fonction ReadPhysicalMemory (IOCTL 0xC3506104). Le pilote ne vérifie pas la valeur de retour de MmMapIoSpace avant d'appeler MmUnmapIoSpace. Si MmMapIoSpace retourne NULL, appeler MmUnmapIoSpace avec un pointeur NULL provoque un écran bleu de la mort (BSOD).

Versions concernées

  • Vulnérable : NTIOLib_X64.sys v3.0.0.10
  • Corrigée : NTIOLib_X64.sys v3.0.0.12

Détails de la vulnérabilité

Le gestionnaire vulnérable ReadPhysicalMemory (IOCTL 0xC3506104) appelle MmMapIoSpace pour mapper la mémoire physique mais ne vérifie pas si elle retourne NULL. Le code ensuite :

  1. Utilise le pointeur retourné dans des boucles de lecture (si data_type est 1, 2 ou 4) sans vérification NULL, ce qui peut provoquer un crash lors de la lecture à partir de NULL
  2. Appelle toujours MmUnmapIoSpace avec le pointeur, même si celui-ci est NULL

Si MmMapIoSpace échoue et retourne NULL, appeler MmUnmapIoSpace(NULL, ...) provoque un BSOD.

Dans la version 3.0.0.12, des vérifications NULL ont été ajoutées avant d'utiliser le pointeur et avant d'appeler MmUnmapIoSpace.

Prérequis

  • Windows 10/11
  • MSI Dragon Center avec NTIOLib_X64.sys v3.0.0.10
  • Python 3.x

Utilisation

AVERTISSEMENT : ce PoC provoquera un BSOD. À exécuter uniquement dans une machine virtuelle ou un environnement de test.

python poc_cve_2024_12227.py

Comment ça fonctionne

  1. Ouvre le périphérique NTIOLib_MysticLight
  2. Active la valeur magique hexadécimale du pilote (0x2f405a34) via l'IOCTL 0xC350214c
  3. Envoie l'IOCTL ReadPhysicalMemory (0xC3506104) avec l'adresse physique 0x00000000000c0000
  4. Si MmMapIoSpace échoue et retourne NULL, MmUnmapIoSpace(NULL) est appelé, provoquant un BSOD

Références

  • CVE-2024-12227
  • Téléchargement du MSI Dragon Center
  • Notion-NVD

Avertissement

Ce PoC est fourni uniquement à des fins éducatives et de recherche en sécurité. À utiliser uniquement dans des environnements de test autorisés. Les auteurs ne sont pas responsables de toute mauvaise utilisation de ce code.

Télécharger l’outil