Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2016-3309_Reloaded — Exploit per la vulnerabilità win32kfull!bFill su Win10 x64 RS2 utilizzando le tecniche Bitmap o Palette | Kitploit
Strumenti/GitHubGitHub/siberas/cve-2016-3309_reloaded
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSviluppo PayloadBinary Exploitation
GitHubsiberas/cve-2016-3309_reloaded

CVE-2016-3309_Reloaded

Exploit per la vulnerabilità win32kfull!bFill su Win10 x64 RS2 utilizzando le tecniche Bitmap o Palette

Vedi Repository
532048 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Caso di studio sullo sfruttamento del kernel - Overflow di pool "selvaggio" su Win10 x64 RS2 (CVE-2016-3309 Reloaded)

Questo repository Github contiene exploit per la vulnerabilità win32kfull!bFill recentemente corretta. Eseguire l'exploit Palette o Bitmap vi darà privilegi SYSTEM sul sistema interessato. Gli exploit dovrebbero funzionare correttamente su Windows 10 x64 con Creators Update, build 15063.540 (ultima versione di Win10 prima del rilascio degli aggiornamenti di settembre di Microsoft).

La soluzione Visual Studio contiene tre exploit:

  • CVE-2016-3309_Reloaded_Bitmaps: Exploit che utilizza la tecnica Bitmaps
  • CVE-2016-3309_Reloaded_Palettes: Exploit che utilizza la tecnica Palettes
  • CVE-2016-3309_Reloaded_Deadlock: Exploit POC che dimostra il deadlock di sistema causato dal miglioramento della validazione degli Handle

Abbiamo anche pubblicato un post sul blog che entra nel dettaglio dello sfruttamento di questo overflow di pool "selvaggio".

Scarica lo strumento