
# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227에 대한 개념 증명 - MSI Dragon Center의 NTIOLib_X64.sys 드라이버에서 널 포인터 역참조 취약점.
NTIOLib_X64.sys 버전 3.0.0.10은 ReadPhysicalMemory 함수(IOCTL 0xC3506104)에서 널 포인터 역참조 취약점을 포함합니다. 드라이버는 MmMapIoSpace를 호출한 후 MmUnmapIoSpace를 호출하기 전에 반환 값을 확인하지 않습니다. MmMapIoSpace가 NULL을 반환하면 NULL 포인터로 MmUnmapIoSpace를 호출하여 죽음의 블루 스크린(BSOD)이 발생합니다.
취약한 ReadPhysicalMemory 핸들러(IOCTL 0xC3506104)는 물리적 메모리를 매핑하기 위해 MmMapIoSpace를 호출하지만 NULL을 반환하는지 확인하지 않습니다. 코드는 다음과 같이 동작합니다:
MmUnmapIoSpace를 호출함MmMapIoSpace가 실패하여 NULL을 반환하면 MmUnmapIoSpace(NULL, ...)을 호출하여 BSOD가 발생합니다.
버전 3.0.0.12에서는 포인터를 사용하기 전과 MmUnmapIoSpace를 호출하기 전에 NULL 검사가 추가되었습니다.
경고: 이 PoC는 BSOD를 유발합니다. 가상 머신 또는 테스트 환경에서만 실행하십시오.
python poc_cve_2024_12227.py
MmMapIoSpace가 실패하여 NULL을 반환하면 MmUnmapIoSpace(NULL)이 호출되어 BSOD가 발생합니다.이 PoC는 교육 및 보안 연구 목적으로만 제공됩니다. 승인된 테스트 환경에서만 사용하십시오. 작성자는 이 코드의 오용에 대해 책임을 지지 않습니다.