Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-29337 — CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) における権限昇格 | Kitploit
ツール/GitHubGitHub/rjt-gupta/cve-2021-29337
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubrjt-gupta/cve-2021-29337

CVE-2021-29337

CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) における権限昇格

リポジトリを見る
31884年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-29337 - MODAPI.sys (MSI Dragon Center) における権限昇格

概要

  • 影響を受ける製品: MSI Dragon Center
  • 影響を受けるバージョン: 2.0.104.0
  • CVE MITRE

説明

ドラゴンセンターの脆弱なカーネルドライバ MODAPI.sys は IOCTL 0x9C406104 を公開しており、低権限ユーザーが物理メモリを仮想アドレス空間にマッピングする複数のドライバルーチン (MmMapIoSpace) の 1 つを呼び出すことで、物理メモリと直接やり取りできるようにします。

DeviceIoControl を介して有効な入力バッファと出力バッファを送信すると、最新の Windows 10 において、ユーザーモードデータが MmMapIoSpace ルーチンに渡される様子を描きながら、カーネルメモリの任意の操作が可能になります。この脆弱性により、NT AUTHORITY\SYSTEM へのローカル権限昇格が可能になる可能性があります。

インスピレーション元

  • @DownWithup
  • @h0mbre
ツールをダウンロード