Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
voidmap — CVE-2021-40449を使用してカーネルモードドライバを手動でマッピングする | Kitploit
ツール/GitHubGitHub/samueltulach/voidmap
特権昇格エクスプロイトフレームワークエクスプロイトペイロード開発バイナリエクスプロイト
GitHubsamueltulach/voidmap

voidmap

CVE-2021-40449を使用してカーネルモードドライバを手動でマッピングする

リポジトリを見る
103284年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

voidmap

CVE-2021-40449 を悪用して、指定されたアドレスで単一の引数を持つ任意の関数を実行させる、非常にシンプルなドライバー手動マッパーです。CallbackHell エクスプロイト PoC に基づいています。Windows 10 Pro For Workstations 1809 17763.379(64ビット)でテスト済みですが、現実的にはその頃のバージョンであればほぼ対応可能です。

以下の処理を行います:

  • cr4 レジスタ値を書き換えて SMEP(および場合によっては SMAP)を無効化
  • 目的のドライバーを手動マップするユーザーモードコードへジャンプ
  • SMEP(および場合によっては SMAP)を再度有効化

このアプローチには主に2つの問題があります:

  • 手動マップされたドライバーは ExAllocatePool によって割り当てられたプール内に配置されます。より本格的な用途に使用する場合は、簡単にダンプされないように、より良いメモリ割り当て方法を検討すべきです。
  • 元の cr4 値を簡単に読み取る方法がないため、自分のシステムにあった値をハードコードする必要がありました。最近のほとんどの CPU では同じ値であるはずですが、値が正しいかどうかは必ず再確認してください。

動画:

IMAGE ALT TEXT HERE

ツールをダウンロード