Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-27965 — overflow del buffer basato su stack in MsIo64.sys, Proof of Concept per l'escalation dei privilegi locale a nt authority/system | Kitploit
Strumenti/GitHubGitHub/mathisvickie/cve-2021-27965
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

overflow del buffer basato su stack in MsIo64.sys, Proof of Concept per l'escalation dei privilegi locale a nt authority/system

Vedi Repository
1355 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-27965

Semplice PoC per sfruttare CVE-2021-27965 per LPE avviando cmd di sistema.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

È stato scoperto un problema nel driver Windows firmato MICSYS (MsIo64.sys) che può portare alla compromissione dell'intero sistema locale. La routine di dispatch degli ioctl del driver soffre di un overflow del buffer basato su stack in tutti i codici IOCTL e inoltre non valida il buffer fornito dall'utente.

IOCTL

Chiunque può creare un handle e inviare richieste ioctl a questi codici ioctl che infrangono il modello di sicurezza di Windows:

  • 0x80102040 - mappatura arbitraria della memoria fisica nel processo chiamante e accesso non controllato ai puntatori (possibile crash di sistema/DoS)
  • 0x80102044 - annullamento della mappatura della memoria fisica e accesso non controllato ai puntatori (possibile crash di sistema/DoS)
  • 0x80102050 - lettura arbitraria da porta (byte, word, dword)
  • 0x80102054 - scrittura arbitraria su porta (byte, word, dword)

Overflow del buffer nello stack

Per ogni codice IOCTL, il driver non accede direttamente a Irp->SystemBuffer ma usa piuttosto una funzione simile a memcpy per copiare Irp->SystemBuffer nel buffer del frame di stack della funzione corrente, che ha sempre una dimensione fissa (e poi usa questo buffer). Poiché sia Irp->SystemBuffer che Irp->CurrentStackLocation->InputBufferLength sono controllati dal processo chiamante, un malintenzionato potrebbe inviare un buffer abbastanza grande da causare l'overflow di quello all'interno del frame di stack della funzione. Da notare: anche se in DriverEntry è presente __security_init_cookie(), nel dispatch degli ioctl manca __security_check_cookie() per qualche motivo.

Compilazione del PoC

TODO

Testato su

TODO

Scarica lo strumento