Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - NTIOLib_X64.sys DoS PoC | Kitploit
उपकरण/GitHubGitHub/hi0u/poc-cve-2024-12227
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

CVE-2024-12227 के लिए प्रूफ ऑफ कॉन्सेप्ट - MSI Dragon Center के NTIOLib_X64.sys ड्राइवर में Null Pointer Dereference भेद्यता।

विवरण

NTIOLib_X64.sys संस्करण 3.0.0.10 में ReadPhysicalMemory फ़ंक्शन (IOCTL 0xC3506104) में नल पॉइंटर डिरेफरेंस भेद्यता है। ड्राइवर MmUnmapIoSpace को कॉल करने से पहले MmMapIoSpace के रिटर्न वैल्यू की जाँच नहीं करता। यदि MmMapIoSpace NULL लौटाता है, तो NULL पॉइंटर के साथ MmUnmapIoSpace को कॉल करने से ब्लू स्क्रीन ऑफ डेथ (BSOD) हो जाता है।

प्रभावित संस्करण

  • असुरक्षित: NTIOLib_X64.sys v3.0.0.10
  • पैच किया गया: NTIOLib_X64.sys v3.0.0.12

भेद्यता विवरण

असुरक्षित ReadPhysicalMemory हैंडलर (IOCTL 0xC3506104) भौतिक मेमोरी को मैप करने के लिए MmMapIoSpace को कॉल करता है लेकिन यह सत्यापित नहीं करता कि यह NULL लौटाता है या नहीं। कोड तब:

  1. NULL जाँच के बिना रीड लूप्स में (यदि data_type 1, 2, या 4 है) लौटाए गए पॉइंटर का उपयोग करता है, जो NULL से पढ़ने पर क्रैश का कारण बन सकता है
टूल डाउनलोड करें
  • हमेशा पॉइंटर के साथ MmUnmapIoSpace को कॉल करता है, भले ही वह NULL हो
  • यदि MmMapIoSpace विफल हो जाता है और NULL लौटाता है, तो MmUnmapIoSpace(NULL, ...) को कॉल करने से BSOD हो जाता है।

    संस्करण 3.0.0.12 में, पॉइंटर का उपयोग करने से पहले और MmUnmapIoSpace को कॉल करने से पहले NULL जाँच जोड़ी गई थी।

    आवश्यकताएँ

    • Windows 10/11
    • NTIOLib_X64.sys v3.0.0.10 के साथ MSI Dragon Center
    • Python 3.x

    उपयोग

    चेतावनी: यह PoC BSOD का कारण बनेगा। केवल वर्चुअल मशीन या परीक्षण वातावरण में चलाएँ।

    python poc_cve_2024_12227.py

    यह कैसे काम करता है

    1. NTIOLib_MysticLight डिवाइस खोलता है
    2. IOCTL 0xC350214c के माध्यम से ड्राइवर मैजिक हेक्स (0x2f405a34) को सक्रिय करता है
    3. भौतिक पते 0x00000000000c0000 के साथ ReadPhysicalMemory IOCTL (0xC3506104) भेजता है
    4. यदि MmMapIoSpace विफल हो जाता है और NULL लौटाता है, तो MmUnmapIoSpace(NULL) को कॉल किया जाता है, जिससे BSOD हो जाता है

    संदर्भ

    • CVE-2024-12227
    • MSI Dragon Center डाउनलोड
    • Notion-NVD

    अस्वीकरण

    यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। केवल अधिकृत परीक्षण वातावरण में उपयोग करें। लेखक इस कोड के किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।