Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
voidmap — CVE-2021-40449를 사용하여 커널 모드 드라이버를 수동으로 매핑하기 | Kitploit
도구/GitHubGitHub/samueltulach/voidmap
Privilege EscalationExploit FrameworksExploitationPayload DevelopmentBinary Exploitation
GitHubsamueltulach/voidmap

voidmap

CVE-2021-40449를 사용하여 커널 모드 드라이버를 수동으로 매핑하기

저장소 보기
103284년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

voidmap

CVE-2021-40449를 악용하여 주어진 단일 인자로 특정 주소에서 임의 함수를 실행하는 매우 간단한 드라이버 수동 매퍼(manual mapper)입니다. CallbackHell 익스플로잇 PoC를 기반으로 합니다. Windows 10 Pro For Workstations 1809 17763.379(64비트)에서 테스트되었지만, 실제로는 그 시기 전후의 시스템이라면 대부분 지원되어야 합니다.

다음과 같은 작업을 수행합니다:

  • cr4 레지스터 값을 다시 작성하여 SMEP(및 가능하면 SMAP) 비활성화
  • 원하는 드라이버를 수동으로 매핑하는 유저모드 코드로 점프
  • SMEP(및 가능하면 SMAP) 다시 활성화

이 접근 방식에는 두 가지 주요 문제가 있습니다:

  • 수동 매핑된 드라이버는 ExAllocatePool이 할당한 풀(pool)에 위치하게 됩니다. 더 심각한 용도로 사용하려면 쉽게 덤프되지 않도록 더 나은 메모리 할당 방법을 찾는 것을 고려해야 합니다.
  • 원래 cr4 값을 쉽게 읽을 수 있는 방법이 없어서 제 시스템에 있던 값을 하드코딩해야 했습니다. 대부분의 최신 CPU에서는 동일한 값이어야 하지만, 값이 올바른지 다시 확인해야 합니다.

비디오:

이미지 대체 텍스트

도구 다운로드