
# CVE-2024-12227 - PoC di DoS per NTIOLib_X64.sys
Proof of Concept per CVE-2024-12227 - Vulnerabilità di dereferenziazione di puntatore nullo nel driver NTIOLib_X64.sys di MSI Dragon Center.
NTIOLib_X64.sys versione 3.0.0.10 contiene una vulnerabilità di dereferenziazione di puntatore nullo nella funzione ReadPhysicalMemory (IOCTL 0xC3506104). Il driver non verifica il valore di ritorno di MmMapIoSpace prima di chiamare MmUnmapIoSpace. Se MmMapIoSpace restituisce NULL, chiamare MmUnmapIoSpace con un puntatore NULL causa una schermata blu (BSOD).
Il gestore ReadPhysicalMemory vulnerabile (IOCTL 0xC3506104) chiama MmMapIoSpace per mappare la memoria fisica ma non verifica se restituisce NULL. Il codice poi:
MmUnmapIoSpace con il puntatore, anche se è NULLSe MmMapIoSpace fallisce e restituisce NULL, chiamare MmUnmapIoSpace(NULL, ...) causa un BSOD.
Nella versione 3.0.0.12, sono stati aggiunti controlli NULL prima dell'uso del puntatore e prima di chiamare MmUnmapIoSpace.
ATTENZIONE: Questo PoC causerà un BSOD. Eseguire solo in una macchina virtuale o in un ambiente di test.
python poc_cve_2024_12227.py
MmMapIoSpace fallisce e restituisce NULL, viene chiamato MmUnmapIoSpace(NULL), causando un BSODQuesto PoC è solo per scopi educativi e di ricerca sulla sicurezza. Utilizzare solo in ambienti di test autorizzati. Gli autori non sono responsabili di qualsiasi uso improprio di questo codice.