Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-21333 — LPE dovuto a troncamento intero in vskrnlintvsp.sys | Kitploit
Strumenti/GitHubGitHub/nu1lptr0/cve-2025-21333
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubnu1lptr0/cve-2025-21333

CVE-2025-21333

LPE dovuto a troncamento intero in vskrnlintvsp.sys

Vedi Repository
23714 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-21333

Schermata 2026-05-06 020752

puoi trovare la prima versione dell'exploit per questa CVE su https://github.com/MrAle98/CVE-2025-21333-POC/tree/master . Ho realizzato questo nuovo exploit ispirandomi a quello di MrAle98. È più stabile e un po' improvvisato in quanto non apre il processo sandbox di Windows per ottenere il GUID. Ho usato l'API di Microsoft Defender Application Guard (MDAG) per ottenere il GUID del processo sandbox.

NOTA


Ho provato a usare IoRing spray come usato da MrAle98 ma eseguire SubmitIoRing tutto in una volta dopo aver fatto la configurazione iniziale per IoRing non funzionava per me, non so perché ma si otteneva un errore di eccezione nella funzione ProbeForWrite nella funzione IopIoRingDispatchRegisterBuffers che alloca il chunk. quindi sono passato a provare l'attributo pipe e poi la voce di coda. Ho ottenuto una lettura arbitraria usando l'attributo pipe ma anche in questo caso la voce di coda non funzionava per ottenere la scrittura arbitraria, quindi ho avuto l'idea di usare IoRing in modo diverso in cui eseguo SubmitIoRing e il lavoro di configurazione durante lo spray, cosa che ha funzionato, basta impostare la priorità del thread come critica per il tempo.

RIF


Spraying in PagedPool con dimensione minima 0x20 usando la voce buffer mc di IoRing è davvero un ottimo oggetto, grazie MrAle98 per questo.

puoi leggere il suo blog qui: blog

msrc: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21333

Scarica lo strumento