Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/nu1lptr0/cve-2025-21333
Escalade de PrivilègesCriminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubnu1lptr0/cve-2025-21333

CVE-2025-21333

Élévation locale de privilèges due à une troncature d'entier dans vskrnlintvsp.sys

Voir le dépôt
2371il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-21333

Screenshot 2026-05-06 020752

Vous pouvez trouver la première version de l'exploit pour cette CVE sur https://github.com/MrAle98/CVE-2025-21333-POC/tree/master . J'ai créé ce nouvel exploit inspiré de celui réalisé par MrAle98. Il est plus stable et un peu douteux car il n'ouvre pas le processus de bac à sable Windows pour obtenir le GUID. J'ai utilisé l'API Microsoft Defender Application Guard (MDAG) pour obtenir le GUID du processus de bac à sable.

REMARQUE


J'ai essayé d'utiliser le spray IoRing comme utilisé par MrAle98 mais en faisant SubmitIoRing d'un coup après avoir effectué la configuration initiale pour IoRing, cela ne fonctionnait pas pour moi, je ne sais pas pourquoi, mais une erreur d'exception survenait dans la fonction ProbeForWrite dans la fonction IopIoRingDispatchRegisterBuffers qui alloue le bloc. Je suis donc passé à essayer l'attribut de pipe puis l'entrée de file d'attente. J'ai obtenu une lecture arbitraire en utilisant l'attribut de pipe, mais à nouveau l'entrée de file d'attente ne fonctionnait pas pour obtenir l'écriture arbitraire. J'ai alors eu l'idée d'utiliser IoRing d'une manière différente dans laquelle je fais le SubmitIoRing et le travail de configuration pendant le spray, ce qui a fonctionné, il suffit de définir la priorité du thread comme critique en temps.

RÉFÉRENCES


Le spray dans PagedPool avec une taille minimale de 0x20 en utilisant l'entrée de buffer IoRing mc est un très bon objet, merci à MrAle98 pour cela.

Vous pouvez lire son blog ici : blog

msrc : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21333

Télécharger l’outil