Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kur — :pager: CVE-2023-38817を使用してカーネルモードの読み書きを実行する小さなコード。 | Kitploit
ツール/GitHubGitHub/vxcall/kur
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubvxcall/kur

kur

📟 CVE-2023-38817を使用してカーネルモードの読み書きを実行する小さなコード。

リポジトリを見る
19421年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

kur_header

kur

これは、脆弱性のある署名済みドライバーを使用して、ユーザーモードからカーネルモードのメモリ読み取り/書き込みを可能にするコードです。 カーネルモードで、非公開ながら最も一般的なAPIの1つであるMmCopyVirtualMemoryを利用しているため、メモリページが持つ保護を気にせずに任意のユーザーモードメモリを読み書きできます。その他に、指定されたpidのプロセスハンドルを取得する機能もサブ機能として備えています。ハンドル作成はカーネルモードで行われるため、標準的なアクセスチェックやコールバックは発動しないと思います。

このプロジェクトは学習目的で作成されたものであり、仮想マシン外での使用は推奨されません。

背景

この特定のドライバーに権限昇格の脆弱性があることをUCフォーラムで見かけました。 そこで自分でドライバーをリバースエンジニアリングし始めたところ、確かにこのドライバーは強力なIOCTLに対してアクセス制御を行っていませんでした。

脆弱性

このプロジェクトは、CVE-2023-38817として報告された脆弱性を利用しています。 https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

使い方

きちんと実装するのが面倒だったので、すべてをインクルードしてコンパイルするだけで使えます。 すべての機能はkur_tクラスにカプセル化されています。

https://github.com/pseuxide/kur/blob/cd3da42b8a146af3ca83d5f95970b030bd55585f/kur/kur.h#L5-L14

ツールをダウンロード