Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-27965 — débordement de tampon basé sur la pile dans MsIo64.sys, preuve de concept d'élévation de privilèges locale vers nt authority/system | Kitploit
Outils/GitHubGitHub/mathisvickie/cve-2021-27965
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

débordement de tampon basé sur la pile dans MsIo64.sys, preuve de concept d'élévation de privilèges locale vers nt authority/system

Voir le dépôt
135il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-27965

PoC simple pour exploiter CVE-2021-27965 pour une élévation de privilèges locaux (LPE) en lançant cmd système.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

Un problème a été découvert dans le pilote Windows signé MICSYS (MsIo64.sys) qui peut conduire à la compromission de l'ensemble du système local. La routine de répartition ioctl du pilote souffre d'un débordement de tampon basé sur la pile dans tous les codes IOCTL et manque également de validation du tampon fourni par l'utilisateur.

IOCTL

N'importe qui peut créer un handle et envoyer des requêtes ioctl à ces codes ioctl qui brisent le modèle de sécurité Windows :

  • 0x80102040 - mappage arbitraire de mémoire physique dans le processus appelant et accès pointeur non vérifié (crash système/DoS possible)
  • 0x80102044 - démappage de mémoire physique et accès pointeur non vérifié (crash système/DoS possible)
  • 0x80102050 - lecture de port arbitraire (octet, mot, dword)
  • 0x80102054 - écriture de port arbitraire (octet, mot, dword)

Débordement de tampon de pile

Pour chaque code IOCTL, le pilote n'accède pas directement à Irp->SystemBuffer mais utilise plutôt une fonction de type memcpy pour copier Irp->SystemBuffer dans le tampon de la frame de pile de la fonction courante, qui a toujours une taille fixe (puis utilise ce tampon). Étant donné que Irp->SystemBuffer et Irp->CurrentStackLocation->InputBufferLength sont tous deux contrôlés par le processus appelant, un acteur malveillant pourrait envoyer un tampon suffisamment grand pour déborder celui situé dans la frame de pile de la fonction. À noter : même si DriverEntry contient __security_init_cookie(), __security_check_cookie() est absent de la répartition ioctl pour une raison quelconque.

Compilation du PoC

TODO

Testé sur

TODO

Télécharger l’outil