Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-1732 — Exploit del kernel Windows per CVE-2021-1732, un use-after-free in win32kfull.sys che consente l'elevazione dei privilegi locali tramite la creazione di finestre manipolate e la manipolazione dei callback. | Kitploit
Strumenti/GitHubGitHub/beneficialcode/cve-2021-1732
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubbeneficialcode/cve-2021-1732

CVE-2021-1732

Exploit del kernel Windows per CVE-2021-1732, un use-after-free in win32kfull.sys che consente l'elevazione dei privilegi locali tramite la creazione di finestre manipolate e la manipolazione dei callback.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
114 anni faNon ancora revisionato

CVE-2021-1732

  • La vulnerabilità si verifica in una mancanza di sincronizzazione tra l'allocazione di memoria nella callback del kernel in modalità utente e l'impostazione dell'attributo tagWND->flag nella funzione win32kfull!NtUserCreateWindowEx del driver grafico Windows. Ciò consente di falsificare il valore tagWND->offset provocando un overflow della memoria.
  • Quando il driver win32kfull.sys chiama NtUserCreateWindowEx per creare una finestra, controlla tagWND->cbWndExtra (memoria extra allocata per l'istanza della finestra). Se il valore non è nullo, chiama la funzione win32kfull!xxxClientAllocWindowClassExtraBytes che esegue una callback al livello utente user32.dll!__xxxClientAllocWindowClassExtraBytes per allocare spazio. L'indirizzo allocato viene corretto usando NtCallbackReturn per rientrare nel kernel, salvato e l'esecuzione continua. Quando l'attributo tagWND->flag contiene il valore 0x800, il valore salvato diventa un offset.
  • Un attaccante può fare hook della funzione user32.dll!_xxxClientAllocWindowClassExtraBytes, chiamare NtUserConsoleControl per modificare tagWND->flag in modo da includere l'attributo 0x800, e quindi usare NtCallbackReturn per restituire un valore personalizzato all'offset tagWND->offset del kernel.
  1. La vulnerabilità si verifica nella funzione win32kfull!NtUserCreateWindowEx del driver grafico Windows.
  2. Quando il driver win32kfull.sys chiama NtUserCreateWindowEx per creare una finestra, controlla tagWND->cbWndExtra (memoria extra allocata per l'istanza della finestra). Se il valore non è nullo, chiama la funzione win32kfull!xxxClientAllocWindowClassExtraBytes che richiama in user mode user32.dll!__xxxClientAllocWindowClassExtraBytes per creare memoria. L'indirizzo allocato viene corretto usando NtCallbackReturn e ritorna al kernel per essere salvato e continuare l'esecuzione. Quando l'attributo tagWND->flag contiene il valore 0x800, per quel valore viene utilizzato l'offset.
  3. Si usa NtUserConsoleControl per modificare flag in modo da includere l'attributo 0x800.

17763:[[gpKernelHandleTable] + 0x18 * ((hwnd->cx * [gSharedInfo+0x10]) >> 5)]

Viene menzionato che chiamando NtUserConsoleControl si reimpostano tagWND->offset e il flag tagWND->flag contenente l'attributo 0x800. Con il flag contenente 0x800 si utilizza l'offset. Lo scopo di chiamare NtUserConsoleControl è proprio modificare tagWND->flag in modo che contenga l'attributo 0x800, e poi chiamare NtCallbackReturn per restituire un valore specifico al fine di modificare tagWND->offset, poiché win32kfull!xxxClientAllocWindowClassExtraBytes inserisce il valore restituito in tagWND->offset.

+0x058 KernelCallbackTable : 0x00007ffb0e9d1070 Void

00007ffb0e9d1448`

Scarica lo strumento