Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion — PoC exploiting Aligned Chunk Confusion on Windows kernel Segment Heap | Kitploit
Outils/GitHubGitHub/synacktiv/windows-kernel-segmentheap-aligned-chunk-confusion
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchBinary Exploitation
GitHubsynacktiv/windows-kernel-segmentheap-aligned-chunk-confusion

Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion

PoC exploiting Aligned Chunk Confusion on Windows kernel Segment Heap

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
21137il y a 6 ansVérifié par Kitploit

Ce dépôt contient un exploit de type PoC utilisant une technique d'exploitation appelée Aligned Chunk Confusion. Les détails de la technique sont disponibles dans le document.

Cet exploit tire parti d'un débordement de tas dans le tas du noyau Windows pour élever ses privilèges de Low à SYSTEM.

La recherche

L'objectif de la recherche était de développer un exploit générique pour une vulnérabilité de débordement de tas dans le Pool du noyau.

Lors de l'exploitation d'un débordement de tas, la taille de l'objet vulnérable (celui qui déborde) est importante, car elle a un impact sur où et comment il est alloué. De plus, le type de pool dans lequel il sera alloué est également pertinent pour les mêmes raisons.

C'est pourquoi, pour être générique, l'exploit doit :

  • fonctionner à la fois dans PagedPool et NonPagedPoolNx, les deux principaux types de pool
  • fonctionner avec n'importe quelle taille de chunk vulnérable (sous 0xff0)

L'exploit présenté peut fonctionner à la fois dans PagedPool et NonPagedPool ; il utilise des techniques similaires avec des objets différents.

L'exploit

La vulnérabilité exploitée n'est pas réelle et est construite avec un pilote exposant un débordement de tas entièrement contrôlé.

L'exploit est un PoC et n'est pas parfaitement stable. Il fonctionne principalement avec des tailles allant de 0x130 à 0x300, mais il pourrait être adapté pour fonctionner avec n'importe quelle taille. La stabilité de l'exploit peut également être grandement améliorée en utilisant de meilleures techniques de massage du tas.

Compilation du pilote vulnérable

Le pilote peut être compilé avec Visual Studio, en utilisant la solution dans Driver.

Compilation de l'exploit

Un makefile permet de compiler l'intégralité de l'exploit écrit en C.

Il dépend de gcc-mingw-w64-x86-64.

root@kitploit:~
make

Il peut être compilé en mode debug, ce qui ajoutera des vérifications utilisant le pilote et une sortie plus détaillée.

root@kitploit:~
make debug

Présentations

Ces travaux ont été présentés à SSTIC 2020 et à OPCDE 8. Les slides des deux présentations sont disponibles ici.

Télécharger l’outil