Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-29337 — CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) में विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/rjt-gupta/cve-2021-29337
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubrjt-gupta/cve-2021-29337

CVE-2021-29337

CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) में विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
31884 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) में विशेषाधिकार वृद्धि

सामान्य

  • प्रभावित उत्पाद: MSI Dragon Center
  • प्रभावित संस्करण: 2.0.104.0
  • CVE MITRE

विवरण

एक कमजोर कर्नेल ड्राइवर MODAPI.sys, Dragon Center में IOCTL 0x9C406104 को उजागर करता है जो निम्न-विशेषाधिकार वाले उपयोगकर्ताओं को कई ड्राइवर रूटीन (MmMapIoSpace) में से एक को कॉल करके भौतिक मेमोरी से सीधे संवाद करने की अनुमति देता है, जो भौतिक मेमोरी को वर्चुअल एड्रेस स्पेस में मैप करते हैं।

DeviceIoControl के माध्यम से मान्य इनपुट और आउटपुट बफर भेजने से नवीनतम Windows 10 में कर्नेल मेमोरी के मनमाने हेरफेर की अनुमति मिलती है, जो उपयोगकर्ता-मोड डेटा को MmMapIoSpace रूटीन में पारित होने का चित्रण करता है। यह कमजोरी संभावित रूप से NT AUTHORITY\SYSTEM में स्थानीय विशेषाधिकार वृद्धि की अनुमति दे सकती है।

दिग्गजों से प्रेरणा

  • @DownWithup
  • @h0mbre
टूल डाउनलोड करें