
# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227 के लिए प्रूफ ऑफ कॉन्सेप्ट - MSI Dragon Center के NTIOLib_X64.sys ड्राइवर में Null Pointer Dereference भेद्यता।
NTIOLib_X64.sys संस्करण 3.0.0.10 में ReadPhysicalMemory फ़ंक्शन (IOCTL 0xC3506104) में नल पॉइंटर डिरेफरेंस भेद्यता है। ड्राइवर MmUnmapIoSpace को कॉल करने से पहले MmMapIoSpace के रिटर्न वैल्यू की जाँच नहीं करता। यदि MmMapIoSpace NULL लौटाता है, तो NULL पॉइंटर के साथ MmUnmapIoSpace को कॉल करने से ब्लू स्क्रीन ऑफ डेथ (BSOD) हो जाता है।
असुरक्षित ReadPhysicalMemory हैंडलर (IOCTL 0xC3506104) भौतिक मेमोरी को मैप करने के लिए MmMapIoSpace को कॉल करता है लेकिन यह सत्यापित नहीं करता कि यह NULL लौटाता है या नहीं। कोड तब:
MmUnmapIoSpace को कॉल करता है, भले ही वह NULL होयदि MmMapIoSpace विफल हो जाता है और NULL लौटाता है, तो MmUnmapIoSpace(NULL, ...) को कॉल करने से BSOD हो जाता है।
संस्करण 3.0.0.12 में, पॉइंटर का उपयोग करने से पहले और MmUnmapIoSpace को कॉल करने से पहले NULL जाँच जोड़ी गई थी।
चेतावनी: यह PoC BSOD का कारण बनेगा। केवल वर्चुअल मशीन या परीक्षण वातावरण में चलाएँ।
python poc_cve_2024_12227.py
MmMapIoSpace विफल हो जाता है और NULL लौटाता है, तो MmUnmapIoSpace(NULL) को कॉल किया जाता है, जिससे BSOD हो जाता हैयह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। केवल अधिकृत परीक्षण वातावरण में उपयोग करें। लेखक इस कोड के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।