Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SIOCtl — CVE-2018-8060/8061 के लिए सरल IOCTL डिस्पैचर | Kitploit
उपकरण/GitHubGitHub/otavioarj/sioctl
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubotavioarj/sioctl

SIOCtl

CVE-2018-8060/8061 के लिए सरल IOCTL डिस्पैचर

रिपॉजिटरी देखें
4458 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SIOCtl

सरल IOCTL डिस्पैचर


यह एक सामान्य IOCTL "डिस्पैचर" है। मैंने इसे CVE 2018-8060 और 2018-8061 के लिए POC के रूप में उपयोग करने के लिए बनाया है, लेकिन इसे किसी भी डिवाइस, IOCTL और डेटा के लिए उपयोग किया जा सकता है।
  • इनपुट डेटा एक बाइनरी फ़ाइल है, जिसमें IO कंट्रोल में इनपुट बफर के रूप में उपयोग होने वाला रॉ डेटा होता है।
  • आउटपुट डेटा हेक्साडेसिमल डंप के रूप में प्रदर्शित किया जाता है।

CVE 2018-8060

  • विवरण:
    HWiNFO AMD64 कर्नेल ड्राइवर संस्करण 8.98 और उससे नीचे का संस्करण बिना विशेषाधिकार वाले उपयोगकर्ता को डिवाइस ड्राइवर को IOCTL भेजने की अनुमति देता है। यदि इनपुट और/या आउटपुट बफर पॉइंटर शून्य (null) हैं या इन बफ़र्स का डेटा अमान्य है, तो शून्य/अमान्य पॉइंटर उत्पन्न होता है, जिसके परिणामस्वरूप Windows कर्नेल पैनिक, जिसे ब्लू स्क्रीन (Blue Screen) भी कहा जाता है, होता है।


  • POC:
    एक बिना विशेषाधिकार वाला उपयोगकर्ता प्रतीकात्मक डिवाइस "HWiNFO32" को कुछ IOCTL भेजता है, जो 0x85FE2600 से अधिक होते हैं तथा जिनमें इन/आउट बफर का डेटा स्वेच्छिक होता है; इसके परिणामस्वरूप डिवाइस ड्राइवर के दायरे में पॉइंटर डिरेफरेंस (pointer dereference) होता है, जिससे कर्नेल पैनिक उत्पन्न होता है। कुछ मामलों में यह CWE-476 (NULL Pointer Dereference) या CWE-781 (METHOD_NEITHER I/O Control Code के साथ IOCTL में अनुचित एड्रेस सत्यापन) का परिणाम देता है।

    • इसे ट्रिगर करने का सबसे आसान तरीका इनपुट बफर को शून्य (null) रखना है :)।

CVE 2018-8061

  • विवरण:
    HWiNFO AMD64 कर्नेल ड्राइवर संस्करण 8.98 और उससे नीचे का संस्करण बिना विशेषाधिकार वाले उपयोगकर्ता को डिवाइस ड्राइवर को विशेष IOCTL भेजने की अनुमति देता है, जिसके परिणामस्वरूप सीधे भौतिक मेमोरी में पढ़ना या लिखना होता है।


  • POC:
    बिना विशेषाधिकार वाला उपयोगकर्ता प्रतीकात्मक डिवाइस "HWiNFO32" को एक विशेष IOCTL, अर्थात 0x85FE2608 भेजता है, जिसमें इन-बफर (user-space) में एक भौतिक मेमोरी एड्रेस, आकार और एक वर्चुअल मेमोरी एड्रेस होता है; इसके परिणामस्वरूप ड्राइवर भौतिक मेमोरी को मैप करके उसे पढ़ता है, तथा उसकी सामग्री को वर्चुअल एड्रेस पर कॉपी करता है।
    फ़ाइल 8061.data इस प्रकार स्वरूपित है:

    • भौतिक एड्रेस: FFFFF7F100002000 (स्रोत)
    • आकार: 00000008
    • गंतव्य वर्चुअल एड्रेस: 4141414141414141
  • टूल डाउनलोड करें