Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion — WindowsカーネルのSegment HeapにおけるAligned Chunk Confusionを悪用するPoC | Kitploit
ツール/GitHubGitHub/synacktiv/windows-kernel-segmentheap-aligned-chunk-confusion
特権昇格脆弱性分析エクスプロイト論文と研究バイナリエクスプロイト
GitHubsynacktiv/windows-kernel-segmentheap-aligned-chunk-confusion

Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion

WindowsカーネルのSegment HeapにおけるAligned Chunk Confusionを悪用するPoC

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2113726年前Kitploit レビュー済み

このリポジトリには、Aligned Chunk Confusion と呼ばれる悪用手法を用いた PoC エクスプロイトが含まれています。 この手法の詳細は論文に記載されています。

このエクスプロイトは、Windows カーネルヒープのヒープオーバーフローを利用して、権限を Low から SYSTEM に昇格させます。

研究

この研究の目的は、カーネルプールのヒープオーバーフロー脆弱性に対する汎用的なエクスプロイトを開発することでした。

ヒープオーバーフローを悪用する際、脆弱なオブジェクト(オーバーフローを起こす側)のサイズは、そのオブジェクトがどこに、どのように割り当てられるかに影響するため重要です。また、割り当て先のプールの種類も同じ理由で重要です。

そのため、汎用性を持たせるには、エクスプロイトは以下の条件を満たす必要があります:

  • PagedPool と NonPagedPoolNx という 2 つの主要なプールタイプの両方で動作する
  • あらゆるサイズの脆弱なチャンク(0xff0 未満)で動作する

本エクスプロイトは、PagedPool と NonPagedPool の両方で動作します。異なるオブジェクトを使用しつつ、同様の手法を用いています。

エクスプロイト

悪用される脆弱性は実際のものではなく、完全に制御可能なヒープオーバーフローを公開するドライバーによって構築されています。

このエクスプロイトは PoC であり、完全に安定しているわけではありません。主に 0x130 から 0x300 のサイズで動作しますが、あらゆるサイズで動作するように調整可能です。 また、より優れたヒープマッサージ技術を使用することで、エクスプロイトの安定性を大幅に向上させることができます。

脆弱なドライバーのコンパイル

ドライバーは、Driver 内のソリューションを使用して Visual studio でコンパイルできます。

エクスプロイトのコンパイル

makefile を使用すると、C で書かれたエクスプロイト全体をコンパイルできます。

gcc-mingw-w64-x86-64 に依存しています。

root@kitploit:~
make

デバッグモードでコンパイルすると、ドライバーを使用したチェックとより詳細な出力が追加されます。

root@kitploit:~
make debug

プレゼンテーション

この研究成果は、SSTIC 2020 と OPCDE 8 で発表されました。 両方のプレゼンテーションのスライドはこちらから入手できます。

ツールをダウンロード