Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/philsajdak/cve-2021-38304-poc
Memory ForensicsVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubphilsajdak/cve-2021-38304-poc

CVE-2021-38304-PoC

CVE-2021-38304 개념 증명

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-38304 개념 증명

개요

이 저장소는 오래된 버전의 National Instruments nipalk.sys 드라이버에 존재하는 심각한 보안 취약점에 대한 개념 증명(PoC)을 포함하고 있습니다. 이 취약점을 통해 커널 모드에서 임의 코드 실행 및 메모리 노출이 가능합니다. 본 자료는 개인 연구 목적으로만 제공됩니다.

설명

nipalk.sys 드라이버는 특정 IOCTL 요청을 처리하는 과정에서 사용자가 제공한 포인터를 부적절하게 처리합니다. 이 결함으로 인해 공격자가 드라이버가 커널 컨텍스트에서 제어된 매개변수로 호출할 함수 포인터를 제공할 수 있게 됩니다.

주요 사항

  • 함수 포인터 제어: 드라이버가 적절한 검증 없이 사용자가 제공한 함수 포인터를 호출합니다.
  • 매개변수 제어: 공격자가 함수 호출 시 RCX 및 RDX 레지스터를 제어할 수 있습니다.
  • 메모리 노출: RtlCopyMemory와 같은 함수를 호출하여 커널 메모리 임의 읽기가 가능합니다.
  • 서비스 거부(DoS): 유효하지 않은 함수 포인터를 전달하면 드라이버의 입력 검증 부재로 인해 시스템이 충돌합니다.

근본 원인

이 취약점은 드라이버가 사용자 모드 애플리케이션에서 제공하는 포인터를 검증하지 못하는 데서 비롯됩니다. IOCTL 0xABCD03C4를 처리하는 동안 드라이버는 사용자 제어 구조체에서 함수 포인터를 가져와 적절한 검사 없이 호출합니다:

root@kitploit:~
0045561e 48 8b 01        MOV        RAX,qword ptr [param_1]
00455621 49 8b 52 18     MOV        irp,qword ptr [R10 + 0x18]
00455625 ff 50 08        CALL       qword ptr [RAX + 0x8]
  • [RAX + 8]에 있는 함수 포인터는 커널 컨텍스트에서 실행됩니다.
  • RCX 및 RDX 매개변수는 사용자에 의해 제어됩니다.

출력 예시

  • 성공적인 메모리 누수:
root@kitploit:~
[+] Starting exploit
[+] Memory allocated
[+] Values before IOCTL:
   exploit->dummy: 00000000001b0000
   exploit->function_pointer: fffff8017ea21300
[+] Device opened successfully
[+] Sending IOCTL
[+] Values after IOCTL:
   exploit->dummy: 7208f88349c18b48
   exploit->function_pointer: ffff7710f8834937
[+] DeviceIoControl succeeded. Bytes returned: 8
[+] Buffer Output: 1769472
[!] WARNING: exploit->dummy has changed!
[!] WARNING: exploit->function_pointer has changed!
[+] Exploit finished

면책 조항

이 PoC는 교육 목적으로만 제공됩니다.

도구 다운로드