Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GreenSection — Preuve de concept pour la corruption mémoire 0day de NVIDIA GreenSection, démontrant une écriture hors limites via une section de mémoire partagée, permettant une compromission inter-utilisateurs. | Kitploit
Outils/GitHubGitHub/msnightmare/greensection
Analyse des VulnérabilitésExploitationSécurité Matériel et IoTExploitation de Binaires
GitHubmsnightmare/greensection

GreenSection

Preuve de concept pour la corruption mémoire 0day de NVIDIA GreenSection, démontrant une écriture hors limites via une section de mémoire partagée, permettant une compromission inter-utilisateurs.

Voir le dépôt
111263il y a 4 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GreenSection

Vulnérabilité 0day de corruption mémoire Nvidia GreenSection

Plusieurs composants en mode utilisateur de NVIDIA partagent une section mémoire globale dans \BaseNamedObjects\{52813408-3561-4705-820a-2b3b78be92ba} avec un accès complet en lecture/écriture pour tout le monde. Cette section stocke des structures de données importantes, mais des vérifications sont effectuées au moment de l'exécution pour empêcher tout problème.

Malheureusement, les mêmes données de la section sont réutilisées au moment de l'exécution, ce qui provoque une écriture mémoire hors limites.

Bien que ce bug n'accorde pas immédiatement les privilèges SYSTEM, il peut être facilement utilisé pour franchir la frontière entre utilisateurs, voire compromettre le processus dwm.exe. Je n'ai pas approfondi la question, mais je serais ravi de voir quelqu'un en faire un exploit complet.

Reproduction :

  1. Exécutez une application qui utilise Vulkan ou OpenGL
  2. Exécutez le PoC et appuyez sur Entrée
  3. Observez le crash
root@kitploit:~
STACK_TEXT:  
00000089`75bfed00 00007ff9`7564e3a4     : 00000000`00000001 00000000`00000001 000001da`b5201340 00000000`00000000 : nvoglv64!DrvPresentBuffers+0xbcdf8
00000089`75bfed30 00007ff9`7564b62a     : 000001da`b7910080 00000000`00000000 000001da`b5201301 00000000`00000009 : nvoglv64!DrvPresentBuffers+0xbbc84
00000089`75bfefe0 00007ff9`7592d738     : 00000000`00000000 00000000`00001760 00000000`00000000 000001da`b58a1e80 : nvoglv64!DrvPresentBuffers+0xb8f0a
00000089`75bff020 00007ff9`7592dc6b     : 000001da`00000000 000001da`b7910080 00000000`00000000 00000089`75bff150 : nvoglv64!vk_gr2608GetInstanceProcAddr+0x3a5e8
00000089`75bff080 00007ff9`75acd90a     : 00000089`75bff300 00000000`00000000 000001da`b52d1480 00000000`00000000 : nvoglv64!vk_gr2608GetInstanceProcAddr+0x3ab1b
00000089`75bff0f0 00007ff9`6eca26dd     : 000001db`3ef2a000 00000089`75bff300 000001da`00000400 00006a2d`00000000 : nvoglv64!vkGetInstanceProcAddr+0x16698a
00000089`75bff2e0 00007ff9`6ed1c086     : 00000000`04bf151e 00000000`00000000 00000000`00000000 00000000`04bf151e : plugin_gxc_vulkan2_x64!ImGuiTextFilter::`default constructor closure'+0x11e3d
00000089`75bff370 00007ff9`6ed15239     : 00000000`00000000 000001da`f3b548b0 000001da`f3b2d3f0 00000000`00000000 : gpumagick_sdk_x64!gm::app_set_param_bool+0xbb5e
00000089`75bff770 00007ffa`3aede8d7     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : gpumagick_sdk_x64!gm::app_set_param_bool+0x4d11
00000089`75bff7b0 00007ffa`3bccc48c     : 00000000`00000000 00000000`00000000 000004f0`fffffb30 000004d0`fffffb30 : kernel32!BaseThreadInitThunk+0x17
00000089`75bff7e0 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x2c
Télécharger l’outil