Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-3437 — Exploit per CVE-2026-3437 che consente lettura/scrittura arbitraria della memoria fisica tramite il driver vulnerabile Portwell portwell.sys mediante MmMapIoSpace, per l'elevazione dei privilegi locali e BYOVD. | Kitploit
Strumenti/GitHubGitHub/tihomirocrew/cve-2026-3437
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitReverse EngineeringBinary Exploitation
GitHubtihomirocrew/cve-2026-3437

cve-2026-3437

Exploit per CVE-2026-3437 che consente lettura/scrittura arbitraria della memoria fisica tramite il driver vulnerabile Portwell portwell.sys mediante MmMapIoSpace, per l'elevazione dei privilegi locali e BYOVD.

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2026-3437

Lettura/scrittura arbitraria della memoria fisica in portwell.sys (Portwell Engineering Toolkits v4.8.2) tramite MmMapIoSpace. Consente l'escalation LPE/SYSTEM e BYOVD interagendo con l'interfaccia IOCTL del driver.

analisi

Il driver registra una routine di dispatch per IRP_MJ_DEVICE_CONTROL per gestire le chiamate DeviceIoControl provenienti dalla modalità utente.

driver entry

All'interno della routine di dispatch è presente una chiamata a sub_11F80.

write physical call

Osservando l'interno di questa funzione emerge quanto segue:

  1. Scrittura arbitraria nella memoria fisica tramite MmMapIoSpace
  2. Nessuna validazione degli argomenti forniti dall'utente
  3. Un chiamante in modalità utente può passare un indirizzo fisico arbitrario e dati

write physical

Tornando alla routine di dispatch, si trova anche una chiamata a sub_11E40.

read physical call

Osservando l'interno di questa funzione emerge quanto segue:

  1. Lettura arbitraria dalla memoria fisica tramite MmMapIoSpace
  2. Nessuna validazione degli argomenti forniti dall'utente

read physical

utilizzo

root@kitploit:~
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell

.\cve-2026-3437.exe

riferimenti

  • 🔍 SentinelOne Analysis
  • 🛡️ LOLDrivers
  • 📋 NVD Record
  • 🐙 GitHub Advisory
Scarica lo strumento