Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zeze-zeze/ioctlance
स्थैतिक विश्लेषणगतिशील विश्लेषण (सैंडबॉक्सिंग)शोषण फ्रेमवर्कभेद्यता विश्लेषणरिवर्स इंजीनियरिंगफज़िंगबाइनरी विश्लेषण
GitHubzeze-zeze/ioctlance

ioctlance

x64 WDM ड्राइवरों में कमजोरियों की खोज करने के लिए उपयोग किया जाने वाला एक उपकरण।

रिपॉजिटरी देखें
4695572 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

IOCTLance

विवरण

यह परियोजना, जिसे CODE BLUE 2023 में प्रस्तुत किया गया था और जिसका शीर्षक Enhanced Vulnerability Hunting in WDM Drivers with Symbolic Execution and Taint Analysis है, IOCTLance नामक एक उपकरण प्रस्तुत करती है जो Windows Driver Model (WDM) ड्राइवरों में विभिन्न भेद्यता प्रकारों का पता लगाने की क्षमता को बढ़ाता है। 104 ज्ञात कमजोर WDM ड्राइवरों और 328 अज्ञात ड्राइवरों से युक्त एक व्यापक मूल्यांकन में, IOCTLance ने 26 विशिष्ट ड्राइवरों में 117 पहले से अज्ञात भेद्यताओं को सफलतापूर्वक उजागर किया। परिणामस्वरूप, 41 CVE रिपोर्ट किए गए, जिनमें सेवा से वंचित करने के 25 मामले, अपर्याप्त पहुँच नियंत्रण के 5 उदाहरण और विशेषाधिकार वृद्धि के 11 उदाहरण शामिल हैं।

विशेषताएँ

लक्ष्य भेद्यता प्रकार

  • भौतिक मेमोरी मैप करना
  • नियंत्रणीय प्रक्रिया हैंडल
  • बफर ओवरफ़्लो
  • नल पॉइंटर डीरेफरेंस
  • नियंत्रणीय पते पर पढ़ना/लिखना
  • मनमाना शेलकोड निष्पादन
  • मनमाना wrmsr
  • मनमाना out
  • खतरनाक फ़ाइल संचालन
  • मनमाना प्रक्रिया समाप्ति
  • विभिन्न प्रक्रिया संदर्भ में नियंत्रणीय हैंडल बंद करना

वैकल्पिक अनुकूलन

  • लंबाई सीमा
  • लूप सीमा
  • कुल टाइमआउट
  • IoControlCode टाइमआउट
  • पुनरावृत्ति
  • डेटा अनुभाग को प्रतीकात्मक बनाना

निर्माण

Docker (अनुशंसित)

root@kitploit:~
docker build .
docker run -it <IOCTLance IMAGE ID> bash

स्थानीय

root@kitploit:~
dpkg --add-architecture i386
apt-get update
apt-get install git build-essential python3 python3-pip python3-dev htop vim sudo \
                openjdk-8-jdk zlib1g:i386 libtinfo5:i386 libstdc++6:i386 libgcc1:i386 \
                libc6:i386 libssl-dev nasm binutils-multiarch qtdeclarative5-dev libpixman-1-dev \
                libglib2.0-dev debian-archive-keyring debootstrap libtool libreadline-dev cmake \
                libffi-dev libxslt1-dev libxml2-dev

pip install angr==9.2.18 ipython==8.5.0 ipdb==0.13.9

विश्लेषण

root@kitploit:~
# python3 analysis/ioctlance.py -h
usage: ioctlance.py [-h] [-i IOCTLCODE] [-T TOTAL_TIMEOUT] [-t TIMEOUT] [-l LENGTH] [-b BOUND]
                    [-g GLOBAL_VAR] [-a ADDRESS] [-e EXCLUDE] [-o] [-r] [-c] [-d]
                    path

positional arguments:
  path                  dir (including subdirectory) or file path to the driver(s) to analyze

optional arguments:
  -h, --help            show this help message and exit
  -i IOCTLCODE, --ioctlcode IOCTLCODE
                        analyze specified IoControlCode (e.g. 22201c)
  -T TOTAL_TIMEOUT, --total_timeout TOTAL_TIMEOUT
                        total timeout for the whole symbolic execution (default 1200, 0 to unlimited)
  -t TIMEOUT, --timeout TIMEOUT
                        timeout for analyze each IoControlCode (default 40, 0 to unlimited)
  -l LENGTH, --length LENGTH
                        the limit of number of instructions for technique LengthLimiter (default 0, 0
                        to unlimited)
  -b BOUND, --bound BOUND
                        the bound for technique LoopSeer (default 0, 0 to unlimited)
  -g GLOBAL_VAR, --global_var GLOBAL_VAR
                        symbolize how many bytes in .data section (default 0 hex)
  -a ADDRESS, --address ADDRESS
                        address of ioctl handler to directly start hunting with blank state (e.g.
                        140005c20)
  -e EXCLUDE, --exclude EXCLUDE
                        exclude function address split with , (e.g. 140005c20,140006c20)
  -o, --overwrite       overwrite x.sys.json if x.sys has been analyzed (default False)
  -r, --recursion       do not kill state if detecting recursion (default False)
  -c, --complete        get complete base state (default False)
  -d, --debug           print debug info while analyzing (default False)

मूल्यांकन

root@kitploit:~
# python3 evaluation/statistics.py -h
usage: statistics.py [-h] [-w] path

positional arguments:
  path        target dir or file path

optional arguments:
  -h, --help  show this help message and exit
  -w, --wdm   copy the wdm drivers into <path>/wdm

परीक्षण

  1. test में परीक्षण उदाहरणों को संकलित करके परीक्षण ड्राइवर फ़ाइलें बनाएँ।
  2. ड्राइवर फ़ाइलों के विरुद्ध IOCTLance चलाएँ।

संदर्भ

  • ucsb-seclab/popkorn-artifact
  • eclypsium/Screwed-Drivers
  • koutto/ioctlbf
  • Living Off The Land Drivers
टूल डाउनलोड करें