Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2016-0040 — CVE-2016-0040(WMI Receive Notification脆弱性)用の64ビットWindowsカーネル権限昇格エクスプロイト。GDIビットマップ操作によるトークンスティーリングを使用します。 | Kitploit
ツール/GitHubGitHub/de7ec7ed/cve-2016-0040
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペイロード開発バイナリエクスプロイト
GitHubde7ec7ed/cve-2016-0040

CVE-2016-0040

CVE-2016-0040(WMI Receive Notification脆弱性)用の64ビットWindowsカーネル権限昇格エクスプロイト。GDIビットマップ操作によるトークンスティーリングを使用します。

リポジトリを見る
145149年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-0040 このエクスプロイトは、SMMRootkitの32ビットプロジェクト (https://github.com/Rootkitsmm/cve-2016-0040) を基にしており、この脆弱性によりRCXにすべての'a'、RAXにすべての'B'が設定されたBSoDが発生します。 これは64ビットWindows 7 SP1に移植され、初期段階のエクスプロイトには"mov [rcx+06h], rax"命令を使用せず、代わりに"mov [rdx+8h], rdx命令を使用して、自己参照ポインタをビットマップのpvScan0変数に配置します。 副作用の破損をクリーンアップするために、win32kヒープの4096ビットマップが割り当てられ、ターゲットビットマップ内の破損アドレスが予測可能になり、復元できるようになりました。 読み取り/書き込み プリミティブを構築するために、Core Securityの「Abusing GDI for Ring0 Exploit Primities」(https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives) が参照されましたが、ManagerとWorker ビットマップを構築し、システムプロセスのトークンスティーリングを実行できるようにしました。

ツールをダウンロード