Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SIOCtl — CVE-2018-8060/8061용 간단한 IOCTL 디스패처 | Kitploit
도구/GitHubGitHub/otavioarj/sioctl
Vulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubotavioarj/sioctl

SIOCtl

CVE-2018-8060/8061용 간단한 IOCTL 디스패처

저장소 보기
448년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SIOCtl

간단한 IOCTL 디스패처


이것은 일반적인 IOCTL "디스패처"입니다. CVE 2018-8060 및 CVE 2018-8061의 PoC로 사용하기 위해 만들었지만, 모든 디바이스, IOCTL 및 데이터에 사용할 수 있습니다.
  • 입력 데이터는 이진 파일로, IO 제어에서 입력 버퍼로 사용할 원시 데이터를 포함합니다.
  • 출력 데이터는 16진수 덤프로 표시됩니다.

CVE 2018-8060

  • 설명:
    HWiNFO AMD64 커널 드라이버 버전 8.98 이하에서는 권한이 없는 사용자가 IOCTL을 디바이스 드라이버에 보낼 수 있습니다. 입력 및/또는 출력 버퍼 포인터가 null이거나 이러한 버퍼의 데이터가 유효하지 않은 경우 null/유효하지 않은 포인터가 발생하여 Windows 커널 패닉, 일명 블루 스크린이 발생합니다.


  • PoC:
    권한이 없는 사용자가 심볼릭 디바이스 "HWiNFO32"에 대해 0x85FE2600보다 큰 일부 IOCTL을 전송하며, 입력/출력 버퍼 데이터가 임의적일 때, 디바이스 드라이버 범위 내에서 포인터 역참조가 발생하여 커널 패닉을 유발합니다. 일부 경우 CWE-476 (NULL 포인터 역참조) 또는 CWE-781 (METHOD_NEITHER I/O 제어 코드를 사용한 IOCTL에서의 부적절한 주소 검증)이 발생합니다.

    • 이를 트리거하는 가장 쉬운 방법은 입력 버퍼를 null로 사용하는 것입니다 :).

CVE 2018-8061

  • 설명:
    HWiNFO AMD64 커널 드라이버 버전 8.98 이하에서는 권한이 없는 사용자가 특수 IOCTL을 디바이스 드라이버에 보내어 직접 물리적 메모리 읽기 또는 쓰기를 수행할 수 있습니다.

  • PoC:
    권한이 없는 사용자가 심볼릭 디바이스 "HWiNFO32"에 대해 특수 IOCTL(예: 0x85FE2608)을 전송하며, 입력 버퍼(사용자 공간)에 물리적 메모리 주소, 크기 및 가상 메모리 주소를 포함하면, 드라이버가 물리적 메모리를 매핑하고 읽어 그 내용을 가상 주소로 복사하게 됩니다.
    8061.data 파일은 다음과 같은 형식으로 구성됩니다:

    • 물리 주소: FFFFF7F100002000 (소스)
    • 크기: 00000008
    • 대상 가상 주소: 4141414141414141
도구 다운로드