Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/rjt-gupta/cve-2021-29337
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubrjt-gupta/cve-2021-29337

CVE-2021-29337

CVE-2021-29337 - Élévation de privilèges dans MODAPI.sys (MSI Dragon Center)

Voir le dépôt
3188il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-29337 - Élévation de privilèges dans MODAPI.sys (MSI Dragon Center)

Général

  • Produit concerné : MSI Dragon Center
  • Version concernée : 2.0.104.0
  • CVE MITRE

Description

Un pilote noyau vulnérable, MODAPI.sys, dans Dragon Center expose l'IOCTL 0x9C406104 qui permet aux utilisateurs à faibles privilèges d'interagir directement avec la mémoire physique en appelant l'une des plusieurs routines du pilote (MmMapIoSpace) qui mappe la mémoire physique dans l'espace d'adressage virtuel.

L'envoi de tampons d'entrée et de sortie valides via DeviceIoControl permet une manipulation arbitraire de la mémoire du noyau dans les dernières versions de Windows 10, représentant des données en mode utilisateur passées à la routine MmMapIoSpace. Cette vulnérabilité pourrait permettre une élévation de privilèges locale vers NT AUTHORITY\SYSTEM.

Inspiration de légendes

  • @DownWithup
  • @h0mbre
Télécharger l’outil