Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/enki-kr/cve-2026-32223-usbprint-exploit
Escalation di PrivilegiFramework di ExploitExploitSicurezza Hardware e IoTApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubenki-kr/cve-2026-32223-usbprint-exploit

CVE-2026-32223-USBPrint-Exploit

Proof-of-concept exploit per CVE-2026-32223, un overflow del buffer basato su heap nel driver di stampa USB di Windows (usbprint.sys), che consente l'escalation locale dei privilegi a SYSTEM tramite emulazione di dispositivi USB e manipolazione del pool.

Vedi Repository
212205 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-32223: Plug me If you can : Sfruttare i driver di stampante USB in Windows

Buffer overflow basato su heap nel driver di stampa USB di Windows (usbprint.sys) che porta a escalation di privilegi locali (LPE)

Questa vulnerabilità è stata scoperta e segnalata da ENKI WhiteHat.

Panoramica

CVE-2026-32223 è una vulnerabilità di buffer overflow basato su heap nel driver di stampa USB di Windows (usbprint.sys). La vulnerabilità è causata da una validazione impropria dei descrittori di stringa USB durante l'elaborazione dell'IOCTL 0x220064 nella funzione Make1284IdStringFromUsbStrings.

Quando un dispositivo di stampa USB appositamente predisposto viene collegato e un programma in userland invoca l'IOCTL vulnerabile, il driver copia i dati dai descrittori di stringa MFG/MDL del dispositivo USB in un buffer heap senza validare correttamente la relazione tra la dimensione dei dati di origine e la dimensione del buffer di destinazione, causando un overflow heap NonPagedPoolNx.

L'intera catena di sfruttamento raggiunge l'escalation di privilegi a SYSTEM tramite:

  • Emulazione di dispositivi USB con descrittori malformati (tramite Linux Raw Gadget su Odroid C4)
  • Pool Feng Shui con spray di Named Pipe per il controllo del layout heap
  • Tecnica Ghost Chunk per l'overlap del pool e la leak di indirizzi del kernel
  • Primitive di lettura/scrittura arbitrarie tramite strutture IRP contraffatte
  • Modifica del LUID di SeDebugPrivilege per l'escalation di privilegi

Demo

Post del Blog

Il writeup tecnico completo è disponibile sul Blog di ENKI WhiteHat.

Disclaimer

Questo repository è fornito esclusivamente per scopi di ricerca sulla sicurezza e didattici.

  • NON utilizzare i contenuti di questo repository per attività non autorizzate o dannose.
  • Gli autori non sono responsabili per qualsiasi uso improprio o danno causato dall'utilizzo di questo codice.
Scarica lo strumento