Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
edb-40564-mingw-fix — CVE-2011-1249 (MS11-046) AFD escalation dei privilegi — correzione cross-compilazione MinGW + supporto comandi personalizzati | Kitploit
Strumenti/GitHubGitHub/appl3b0y/edb-40564-mingw-fix
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubappl3b0y/edb-40564-mingw-fix

edb-40564-mingw-fix

CVE-2011-1249 (MS11-046) AFD escalation dei privilegi — correzione cross-compilazione MinGW + supporto comandi personalizzati

Vedi Repository
44 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ms11-046-mingw

CVE-2011-1249 / MS11-046 — elevazione dei privilegi di AFD.sys per Windows x86.

Exploit originale di Tomislav Paskalev (EDB-40564). Questo fork corregge errori di cross-compilazione MinGW e aggiunge l'esecuzione di comandi personalizzati tramite argv[1].


Modifiche rispetto all'originale

#ModificaMotivo
1FARPROC ZwQuerySystemInformation → puntatore a funzione tipizzato (pZwQuerySystemInformation)Il controllo rigoroso dei tipi di MinGW rifiuta di chiamare un FARPROC a zero parametri con argomenti — la compilazione fallisce con too many arguments to function
2array securityPatches[] marcati staticGli array dichiarati all'interno di blocchi if/else vengono allocati nello stack e escono dallo scope; senza static i puntatori diventano pendenti
3Comando personalizzato tramite argv[1]Esegui qualsiasi comando come SYSTEM invece del cmd.exe hardcodato

Problema

La compilazione dell'originale con MinGW fallisce:

ms11-046.c: error: too many arguments to function 'ZwQuerySystemInformation'; expected 0, have 4

FARPROC è un puntatore a funzione generico dichiarato con zero parametri. MinGW impone un controllo rigoroso dei tipi e rifiuta di chiamarlo con argomenti. La correzione è un puntatore a funzione tipizzato con la firma corretta.

Esistono binari precompilati (es. SecWiki/windows-kernel-exploits) ma non supportano comandi personalizzati.


Cross-compilazione su Linux (MinGW)

sudo apt install mingw-w64
i686-w64-mingw32-gcc ms11-046.c -o ms11-046.exe -lws2_32

Utilizzo

ms11-046.exe                                             # default: avvia cmd.exe come SYSTEM
ms11-046.exe "net user hacker Pass123! /add"             # aggiunge un utente come SYSTEM
ms11-046.exe "net localgroup administrators hacker /add" # aggiunge agli amministratori locali
ms11-046.exe "c:\windows\temp\shell.exe"                 # esegue un payload personalizzato come SYSTEM

Riferimenti

  • MS11-046 — Bollettino sulla sicurezza Microsoft
  • CVE-2011-1249 — Database Nazionale delle Vulnerabilità
  • EDB-40564 — exploit originale
Scarica lo strumento