Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-38304-PoC — CVE-2021-38304 概念実証 | Kitploit
ツール/GitHubGitHub/philsajdak/cve-2021-38304-poc
メモリフォレンジック脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubphilsajdak/cve-2021-38304-poc

CVE-2021-38304-PoC

CVE-2021-38304 概念実証

リポジトリを見る
41年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-38304 概念実証

概要

このリポジトリには、National Instruments の旧バージョンの nipalk.sys ドライバにおける重大なセキュリティ脆弱性の概念実証が含まれています。この脆弱性により、カーネルモードで任意のコード実行とメモリ開示が可能になります。これはあくまでも個人研究専用を目的としています。

説明

nipalk.sys ドライバは、特定の IOCTL リクエストの処理中にユーザー指定のポインタを適切に処理しません。この欠陥により、攻撃者はカーネルコンテキストで制御されたパラメータとともにドライバが呼び出す関数ポインタを供給することが可能になります。

重要ポイント

  • 関数ポインタ制御: ドライバは適切な検証なしにユーザー指定の関数ポインタを呼び出します。
  • パラメータ制御: 攻撃者は関数呼び出し中に RCX および RDX レジスタを制御できます。
  • メモリ開示: RtlCopyMemory などの関数を呼び出すことで、攻撃者は任意のカーネルメモリを読み取ることができます。
  • サービス拒否 (DoS): 無効な関数ポインタを渡すと、ドライバの入力検証欠如によりシステムがクラッシュします。

根本原因

この脆弱性は、ユーザーモードアプリケーションから提供されるポインタをドライバが検証しないことに起因します。IOCTL 0xABCD03C4 の処理中に、ドライバはユーザー制御の構造体から関数ポインタを取得し、適切なチェックなしにそれを呼び出します:

root@kitploit:~
0045561e 48 8b 01        MOV        RAX,qword ptr [param_1]
00455621 49 8b 52 18     MOV        irp,qword ptr [R10 + 0x18]
00455625 ff 50 08        CALL       qword ptr [RAX + 0x8]
  • [RAX + 8] の関数ポインタはカーネルコンテキストで実行されます。
  • パラメータ RCX および RDX はユーザーによって制御されます。

出力例

  • メモリリークの成功:
root@kitploit:~
[+] Starting exploit
[+] Memory allocated
[+] Values before IOCTL:
   exploit->dummy: 00000000001b0000
   exploit->function_pointer: fffff8017ea21300
[+] Device opened successfully
[+] Sending IOCTL
[+] Values after IOCTL:
   exploit->dummy: 7208f88349c18b48
   exploit->function_pointer: ffff7710f8834937
[+] DeviceIoControl succeeded. Bytes returned: 8
[+] Buffer Output: 1769472
[!] WARNING: exploit->dummy has changed!
[!] WARNING: exploit->function_pointer has changed!
[+] Exploit finished

免責事項

この PoC は教育目的のみを意図しています。

ツールをダウンロード