Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2016-3309_Reloaded — Exploits pour la vulnérabilité win32kfull!bFill sur Win10 x64 RS2 utilisant les techniques Bitmap ou Palette | Kitploit
Outils/GitHubGitHub/siberas/cve-2016-3309_reloaded
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubsiberas/cve-2016-3309_reloaded

CVE-2016-3309_Reloaded

Exploits pour la vulnérabilité win32kfull!bFill sur Win10 x64 RS2 utilisant les techniques Bitmap ou Palette

Voir le dépôt
5320il y a 8 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Étude de cas d'exploitation de noyau - Débordement de pool "sauvage" sur Win10 x64 RS2 (CVE-2016-3309 Reloaded)

Ce dépôt GitHub contient des exploits pour la vulnérabilité win32kfull!bFill récemment corrigée. L'exécution de l'exploit Palette ou Bitmap vous donnera les privilèges SYSTEM sur le système affecté. Les exploits devraient fonctionner correctement sur Windows 10 x64 avec Creators Update, build 15063.540 (dernière version de Win10 avant la publication des mises à jour de septembre de Microsoft).

La solution Visual Studio contient trois exploits :

  • CVE-2016-3309_Reloaded_Bitmaps : Exploit utilisant la technique Bitmaps
  • CVE-2016-3309_Reloaded_Palettes : Exploit utilisant la technique Palettes
  • CVE-2016-3309_Reloaded_Deadlock : Exploit POC démontrant le blocage système qui se produit en raison d'une validation améliorée des handles

Nous avons également publié un article de blog qui détaille l'exploitation de ce débordement de pool "sauvage".

Télécharger l’outil