Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SecDrvPoolLeak — CVE-2018-7250 の PoC | Kitploit
ツール/GitHubGitHub/alonhr/secdrvpoolleak
メモリフォレンジック脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubalonhr/secdrvpoolleak

SecDrvPoolLeak

CVE-2018-7250 の PoC

リポジトリを見る
521年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

SecDrvPoolLeak - CVE-2018-7250 の PoC

説明

Microsoft Windows Vista、Windows 7、Windows 8、Windows 8.1 (KB3086255 より前) および Macrovision SafeDisc に含まれていた secdrv.sys に問題が見つかりました。IOCTL 0xCA002813 における未初期化のカーネルプール割り当てにより、ローカルの非特権攻撃者が未初期化のカーネル PagedPool データの 16 ビットを漏洩する可能性があります。

この脆弱性は Microsoft に報告されましたが、最新の Windows マシンには影響しないため (KB3086255 より前のバージョンのみ)、Microsoft は何も対応しません。Windows 7 x86 でテストおよびエクスプロイトに成功しました。

また、CVE-2018-7249 に関連しており、リンク先には両方の脆弱性の詳細が含まれています。

スクリーンショット

割り当てられた未初期化の PagedPool チャンク: Alt text

未初期化部分がユーザーモードにコピーされた状態: Alt text

テスト環境

OS: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 VM: 4GB RAM, 1 CPU Hardware: Windows 10 Pro 64 bit, Motherboard Gigabyte Z370 HD3, 16GB RAM, Intel i5-8400 2.80GHz (6 CPUs)

ツールをダウンロード