Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-3699 — Lenovo Diagnostics Driver EoP - Arbitrary R/W | Kitploit
Strumenti/GitHubGitHub/alfarom256/cve-2022-3699
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitSicurezza HardwareBinary Exploitation
GitHubalfarom256/cve-2022-3699

CVE-2022-3699

Lenovo Diagnostics Driver EoP - Arbitrary R/W

Vedi Repository
1754683 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-3699

Il controllo di accesso errato per il driver di diagnostica Lenovo consente a un utente con privilegi ridotti di emettere IOCTL del dispositivo per eseguire letture/scritture arbitrarie di memoria fisica/virtuale.

Grazie a ch3rn0byl per l'aiuto (e ho preso in prestito al 100% due delle sue funzioni).

Spiegazione

IOCTL 0x222000:

  • rdmsr

IOCTL 0x222008/0x22200C:

  • HalGet/SetBusData

IOCTL 0x222010:

  • Lettura tramite MmMapIoSpace

IOCTL 0x222014:

  • Scrittura tramite MmMapIoSpace

  • Questo IOCTL copia un valore da un puntatore fornito nel buffer di input nella memoria fisica mappata

Come funziona:

Per risolvere MmPteBase e altri prerequisiti, viene trovato uno spazio di "swap" fisico cercando nell'intervallo di memoria fisica 0x1000 - 0x10000 8 byte zero.

Una volta trovato quello spazio, la memoria virtuale viene copiata in quello spazio di swap tramite IOCTL 0x222014 e riletta utilizzando IOCTL 0x222010.

Al momento, TUTTE le letture virtuali vengono eseguite utilizzando questo spazio di "swap".

È il modo migliore per fare lettura/scrittura virtuale? Probabilmente no.

Funziona? Sì.

Oh, e bada ai tuoi offset -- questo è stato testato su Windows 11 21H2 con HVCI disabilitato.

Scarica lo strumento