Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-3437 — CVE-2026-3437 のエクスプロイト。脆弱な Portwell portwell.sys ドライバを介して MmMapIoSpace により任意の物理メモリの読み書きを可能にし、ローカル権限昇格および BYOVD を目的とする。 | Kitploit
ツール/GitHubGitHub/tihomirocrew/cve-2026-3437
特権昇格脆弱性分析エクスプロイトリバースエンジニアリングバイナリエクスプロイト
GitHubtihomirocrew/cve-2026-3437

cve-2026-3437

CVE-2026-3437 のエクスプロイト。脆弱な Portwell portwell.sys ドライバを介して MmMapIoSpace により任意の物理メモリの読み書きを可能にし、ローカル権限昇格および BYOVD を目的とする。

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2026-3437

portwell.sys(Portwell Engineering Toolkits v4.8.2)における MmMapIoSpace 経由の任意の物理メモリ読み書き。ドライバのIOCTLインターフェースを操作することで、LPE/SYSTEM権限昇格とBYOVDを可能にします。

分析

ドライバは、ユーザーモードからの DeviceIoControl 呼び出しを処理するために、IRP_MJ_DEVICE_CONTROL のディスパッチルーチンを登録します。

ドライバエントリ

ディスパッチルーチン内で、sub_11F80 への呼び出しを確認できます。

物理メモリ書き込み呼び出し

この関数の中を調べると、以下が明らかになります。

  1. MmMapIoSpace による任意の物理メモリ書き込み
  2. ユーザー指定の引数に対する検証なし
  3. ユーザーモードの呼び出し元が任意の物理アドレスとデータを渡すことが可能

物理メモリ書き込み

ディスパッチルーチンに戻ると、sub_11E40 への呼び出しも確認できます。

物理メモリ読み出し呼び出し

この関数の中を調べると、以下が明らかになります。

  1. MmMapIoSpace による任意の物理メモリ読み出し
  2. ユーザー指定の引数に対する検証なし

物理メモリ読み出し

使用方法

root@kitploit:~
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell

.\cve-2026-3437.exe

参照

  • 🔍 SentinelOne 分析
  • 🛡️ LOLDrivers
  • 📋 NVD レコード
  • 🐙 GitHub アドバイザリ
ツールをダウンロード