Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-27965 — MsIo64.sys のスタックベースのバッファオーバーフロー、nt authority/system へのローカル権限昇格の概念実証 | Kitploit
ツール/GitHubGitHub/mathisvickie/cve-2021-27965
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

MsIo64.sys のスタックベースのバッファオーバーフロー、nt authority/system へのローカル権限昇格の概念実証

リポジトリを見る
1355年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-27965

CVE-2021-27965 を悪用して、システム cmd を起動することで LPE を行うシンプルな PoC。

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

署名された MICSYS Windows ドライバー (MsIo64.sys) に問題が発見され、ローカルシステム全体が侵害される可能性があります。このドライバーの ioctl ディスパッチルーチンは、すべての IOCTL コードにおいてスタックベースのバッファオーバーフローが発生し、さらにユーザー指定バッファの検証も欠如しています。

IOCTL

誰でもハンドルを作成し、Windows のセキュリティモデルを破壊するこれらの IOCTL コードに対して ioctl リクエストを発行できます。

  • 0x80102040 - 呼び出しプロセスへの任意の物理メモリマッピングと未チェックのポインタアクセス (システムクラッシュ/DoS の可能性)
  • 0x80102044 - 物理メモリのマッピング解除と未チェックのポインタアクセス (システムクラッシュ/DoS の可能性)
  • 0x80102050 - 任意のポート読み取り (バイト、ワード、ダブルワード)
  • 0x80102054 - 任意のポート書き込み (バイト、ワード、ダブルワード)

スタックバッファオーバーフロー

各 IOCTL コードで、ドライバーは Irp->SystemBuffer に直接アクセスするのではなく、memcpy のような関数を使用して Irp->SystemBuffer を常に固定サイズの現在の関数のスタックフレームバッファにコピーします (その後このバッファを使用します)。呼び出しプロセスによって Irp->SystemBuffer と Irp->CurrentStackLocation->InputBufferLength の両方が制御されるため、悪意のある攻撃者は、関数スタックフレーム内のバッファをオーバーフローさせるのに十分な大きさのバッファを送信できます。注意すべき点: DriverEntry 内に __security_init_cookie() があるにもかかわらず、ioctl ディスパッチでは __security_check_cookie() が何らかの理由で欠落しています。

PoC のコンパイル

TODO

テスト済み環境

TODO

ツールをダウンロード