Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
IoRingReadWritePrimitive — Tecnica di post-exploitation per trasformare una scrittura/incremento arbitrario del kernel in una primitiva completa di lettura/scrittura su Windows 11 22H2 | Kitploit
Strumenti/GitHubGitHub/yardenshafir/ioringreadwriteprimitive
Escalation di PrivilegiExploitPost-ExploitPenetration TestingRed TeamingBinary Exploitation
GitHubyardenshafir/ioringreadwriteprimitive

IoRingReadWritePrimitive

Tecnica di post-exploitation per trasformare una scrittura/incremento arbitrario del kernel in una primitiva completa di lettura/scrittura su Windows 11 22H2

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
257464 anni faRevisionato da Kitploit

IoRingReadWritePrimitive

Tecnica di post-esploitazione per trasformare una scrittura / incremento arbitrario del kernel in una primitiva completa di lettura/scrittura su Windows 11 22H2+ Questa PoC utilizza l'HackSysExtremeVulnerableDriver. La PoC supporta sia la scrittura arbitraria che l'incremento arbitrario, controllati tramite un flag passato alla funzione da main(). Per l'incremento arbitrario, compilare il driver HEVD più recente dal sorgente.

Writeup: https://windows-internals.com/one-i-o-ring-to-rule-them-all-a-full-read-write-exploit-primitive-on-windows-11/

Questa PoC utilizza una sovrascrittura arbitraria del campo RegBuffers di un I/O ring per puntare a un array fittizio di buffer preregistrati che possono essere manipolati da un attaccante. I buffer fittizi possono puntare a indirizzi del kernel, quindi l'attaccante può accodare operazioni di lettura e scrittura che generano letture e scritture arbitrarie. Utilizzando le named pipe invece di un file possiamo evitare di lasciare tracce riconoscibili dagli strumenti di sicurezza. L'implementazione attuale legge una pagina dalla sezione dati di NTOS e la stampa. Questo viene fatto utilizzando un offset hard-coded, quindi potrebbe rompersi in futuro.

Scarica lo strumento