Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SIOCtl — Semplice dispatcher IOCTL per CVE-2018-8060/8061 | Kitploit
Strumenti/GitHubGitHub/otavioarj/sioctl
Analisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubotavioarj/sioctl

SIOCtl

Semplice dispatcher IOCTL per CVE-2018-8060/8061

Vedi Repository
448 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SIOCtl

Semplice dispatcher IOCTL


Questo è un 'dispatcher' IOCTL generico. L'ho creato per essere usato come POC per CVE 2018-8060 e 2018-8061, ma può essere utilizzato per qualsiasi dispositivo, IOCTL e dati, tuttavia.
  • I dati di input sono un file binario, contenente dati grezzi da utilizzare come buffer di input nel controllo IO.
  • I dati di output vengono visualizzati come dump esadecimale.

CVE 2018-8060

  • Descrizione:
    Il driver del kernel AMD64 HWiNFO versione 8.98 e precedenti consente a un utente non privilegiato di inviare IOCTL al driver del dispositivo. Se i puntatori del buffer di input e/o output sono nulli o se i dati di questi buffer non sono validi, si verifica un puntatore nullo/non valido, causando un kernel panic di Windows, noto come Blue Screen.


  • POC:
    Un utente non privilegiato invia alcuni IOCTL, al dispositivo simbolico "HWiNFO32", superiori a 0x85FE2600 con dati del buffer di input/output arbitrari, provocando un dereferenziamento del puntatore nell'ambito del driver del dispositivo; causando un kernel panic. In alcuni casi si verifica CWE-476 (Dereferenziamento del puntatore NULL) o CWE-781 (Validazione dell'indirizzo impropria in IOCTL con codice di controllo I/O METHOD_NEITHER)

    • Il modo più semplice per attivarlo è utilizzare il buffer di input come null :).

CVE 2018-8061

  • Descrizione:
    Il driver del kernel AMD64 HWiNFO versione 8.98 e precedenti consente a un utente non privilegiato di inviare un IOCTL speciale al driver del dispositivo, causando lettura o scrittura diretta della memoria fisica.

  • POC:
    Un utente non privilegiato che invia un IOCTL speciale, ad esempio 0x85FE2608 al dispositivo simbolico "HWiNFO32", con il buffer di input (spazio utente) contenente un indirizzo di memoria fisica, una dimensione e un indirizzo di memoria virtuale, fa sì che il driver mappi la memoria fisica e la legga, copiando il suo contenuto all'indirizzo virtuale.
    Il file 8061.data è formattato in questo modo:

    • Indirizzo Phy.: FFFFF7F100002000 (sorgente)
    • Dimensione: 00000008
    • Indirizzo Virt. Dest.: 4141414141414141
Scarica lo strumento