Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - PoC di DoS per NTIOLib_X64.sys | Kitploit
Strumenti/GitHubGitHub/hi0u/poc-cve-2024-12227
Analisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - PoC di DoS per NTIOLib_X64.sys

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Proof of Concept per CVE-2024-12227 - Vulnerabilità di dereferenziazione di puntatore nullo nel driver NTIOLib_X64.sys di MSI Dragon Center.

Descrizione

NTIOLib_X64.sys versione 3.0.0.10 contiene una vulnerabilità di dereferenziazione di puntatore nullo nella funzione ReadPhysicalMemory (IOCTL 0xC3506104). Il driver non verifica il valore di ritorno di MmMapIoSpace prima di chiamare MmUnmapIoSpace. Se MmMapIoSpace restituisce NULL, chiamare MmUnmapIoSpace con un puntatore NULL causa una schermata blu (BSOD).

Versioni Affette

  • Vulnerabile: NTIOLib_X64.sys v3.0.0.10
  • Corretta: NTIOLib_X64.sys v3.0.0.12

Dettagli della Vulnerabilità

Il gestore ReadPhysicalMemory vulnerabile (IOCTL 0xC3506104) chiama MmMapIoSpace per mappare la memoria fisica ma non verifica se restituisce NULL. Il codice poi:

Scarica lo strumento
  1. Usa il puntatore restituito nei loop di lettura (se data_type è 1, 2 o 4) senza controllo NULL, il che può causare un crash quando si legge da NULL
  2. Chiama sempre MmUnmapIoSpace con il puntatore, anche se è NULL

Se MmMapIoSpace fallisce e restituisce NULL, chiamare MmUnmapIoSpace(NULL, ...) causa un BSOD.

Nella versione 3.0.0.12, sono stati aggiunti controlli NULL prima dell'uso del puntatore e prima di chiamare MmUnmapIoSpace.

Requisiti

  • Windows 10/11
  • MSI Dragon Center con NTIOLib_X64.sys v3.0.0.10
  • Python 3.x

Utilizzo

ATTENZIONE: Questo PoC causerà un BSOD. Eseguire solo in una macchina virtuale o in un ambiente di test.

python poc_cve_2024_12227.py

Come Funziona

  1. Apre il dispositivo NTIOLib_MysticLight
  2. Attiva l'hex magico del driver (0x2f405a34) tramite IOCTL 0xC350214c
  3. Invia l'IOCTL ReadPhysicalMemory (0xC3506104) con indirizzo fisico 0x00000000000c0000
  4. Se MmMapIoSpace fallisce e restituisce NULL, viene chiamato MmUnmapIoSpace(NULL), causando un BSOD

Riferimenti

  • CVE-2024-12227
  • Download di MSI Dragon Center
  • Notion-NVD

Disclaimer

Questo PoC è solo per scopi educativi e di ricerca sulla sicurezza. Utilizzare solo in ambienti di test autorizzati. Gli autori non sono responsabili di qualsiasi uso improprio di questo codice.