Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-3437 — CVE-2026-3437 के लिए एक्सप्लॉइट, जो MmMapIoSpace के माध्यम से कमजोर Portwell portwell.sys ड्राइवर के जरिए मनमानी भौतिक मेमोरी रीड/राइट सक्षम बनाता है, स्थानीय विशेषाधिकार वृद्धि और BYOVD के लिए। | Kitploit
उपकरण/GitHubGitHub/tihomirocrew/cve-2026-3437
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगबाइनरी शोषण
GitHubtihomirocrew/cve-2026-3437

cve-2026-3437

CVE-2026-3437 के लिए एक्सप्लॉइट, जो MmMapIoSpace के माध्यम से कमजोर Portwell portwell.sys ड्राइवर के जरिए मनमानी भौतिक मेमोरी रीड/राइट सक्षम बनाता है, स्थानीय विशेषाधिकार वृद्धि और BYOVD के लिए।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2026-3437

portwell.sys (Portwell Engineering Toolkits v4.8.2) में MmMapIoSpace के माध्यम से मनमाना भौतिक मेमोरी रीड/राइट। ड्राइवर के IOCTL इंटरफ़ेस के साथ इंटरैक्ट करके LPE/SYSTEM एस्केलेशन और BYOVD को सक्षम बनाता है।

विश्लेषण

ड्राइवर IRP_MJ_DEVICE_CONTROL के लिए एक डिस्पैच रूटीन पंजीकृत करता है ताकि यूज़रमोड से DeviceIoControl कॉल को हैंडल किया जा सके।

ड्राइवर एंट्री

डिस्पैच रूटीन के अंदर हम sub_11F80 के लिए एक कॉल पा सकते हैं।

भौतिक राइट कॉल

इस फ़ंक्शन के अंदर देखने पर निम्नलिखित का पता चलता है:

  1. MmMapIoSpace के माध्यम से मनमाना भौतिक मेमोरी राइट
  2. उपयोगकर्ता द्वारा प्रदत्त तर्कों का कोई सत्यापन नहीं
  3. एक यूज़रमोड कॉलर मनमाना भौतिक पता और डेटा पास कर सकता है

भौतिक राइट

डिस्पैच रूटीन पर वापस जाकर, हम sub_11E40 के लिए एक कॉल भी पा सकते हैं।

भौतिक रीड कॉल

इस फ़ंक्शन के अंदर देखने पर निम्नलिखित का पता चलता है:

  1. MmMapIoSpace के माध्यम से मनमाना भौतिक मेमोरी रीड
  2. उपयोगकर्ता द्वारा प्रदत्त तर्कों का कोई सत्यापन नहीं

भौतिक रीड

उपयोग

root@kitploit:~
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell

.\cve-2026-3437.exe

संदर्भ

  • 🔍 SentinelOne विश्लेषण
  • 🛡️ LOLDrivers
  • 📋 NVD रिकॉर्ड
  • 🐙 GitHub एडवाइज़री
टूल डाउनलोड करें