Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SIOCtl — Simple répartiteur d'IOCTL pour CVE-2018-8060/8061 | Kitploit
Outils/GitHubGitHub/otavioarj/sioctl
Analyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubotavioarj/sioctl

SIOCtl

Simple répartiteur d'IOCTL pour CVE-2018-8060/8061

Voir le dépôt
44il y a 8 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SIOCtl

Distributeur IOCTL simple


Ceci est un « dispatcher » IOCTL générique. Je l'ai créé pour être utilisé comme POC pour les CVE 2018-8060 et 2018-8061, mais il peut être utilisé pour n'importe quel périphérique, IOCTL et données, cependant.
  • Les données d'entrée sont un fichier binaire contenant des données brutes à utiliser comme tampon d'entrée dans le contrôle d'E/S.
  • Les données de sortie sont affichées sous forme de vidage hexadécimal.

CVE 2018-8060

  • Description :
    Le pilote noyau HWiNFO AMD64 version 8.98 et inférieures permet à un utilisateur non privilégié d'envoyer des IOCTL au pilote de périphérique. Si les pointeurs des tampons d'entrée et/ou de sortie sont nuls ou si les données de ces tampons sont invalides, un pointeur nul/invalide se produit, entraînant une panique du noyau Windows, aussi appelée Blue Screen.


  • POC :
    Un utilisateur non privilégié envoie des IOCTL au périphérique symbolique « HWiNFO32 », avec des valeurs supérieures à 0x85FE2600, les données des tampons d'entrée/sortie étant arbitraires ; cela provoque un déréférencement de pointeur dans le cadre du pilote de périphérique, causant une panique du noyau. Certains cas aboutissent à CWE-476 (NULL Pointer Dereference) ou CWE-781 (Improper Address Validation in IOCTL with METHOD_NEITHER I/O Control Code)

    • Le moyen le plus simple de le déclencher est d'utiliser un tampon d'entrée nul :).

CVE 2018-8061

  • Description :
    Le pilote noyau HWiNFO AMD64 version 8.98 et inférieures permet à un utilisateur non privilégié d'envoyer un IOCTL spécial au pilote de périphérique, résultant en une lecture ou une écriture directe en mémoire physique.

  • POC :
    Un utilisateur non privilégié envoyant un IOCTL spécial, i.e. 0x85FE2608 au périphérique symbolique « HWiNFO32 », avec un tampon d'entrée (espace utilisateur) contenant une adresse mémoire physique, une taille et une adresse mémoire virtuelle, amène le pilote à mapper la mémoire physique et à la lire, copiant son contenu vers l'adresse virtuelle.
    Le fichier 8061.data est formaté de la manière suivante :

    • Adresse physique : FFFFF7F100002000 (source)
    • Taille : 00000008
    • Adresse virtuelle de destination : 4141414141414141
Télécharger l’outil