Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-3699 — Driver de Diagnóstico Lenovo EoP - Leitura/Escrita Arbitrária | Kitploit
Ferramentas/GitHubGitHub/alfarom256/cve-2022-3699
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoSegurança de HardwareExploração de Binários
GitHubalfarom256/cve-2022-3699

CVE-2022-3699

Driver de Diagnóstico Lenovo EoP - Leitura/Escrita Arbitrária

Ver Repositório
175462há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-3699

O controle de acesso incorreto para o driver de diagnóstico da Lenovo permite que um usuário com privilégios reduzidos emita IOCTLs de dispositivo para realizar leitura/escrita arbitrária de memória física/virtual.

Agradecimentos ao ch3rn0byl por ajudar com isso (e eu 100% roubei duas funções dele).

Explicação

IOCTL 0x222000:

  • rdmsr

IOCTL 0x222008/0x22200C:

  • HalGet/SetBusData

IOCTL 0x222010:

  • Leitura via MmMapIoSpace

IOCTL 0x222014:

  • Escrita via MmMapIoSpace

  • Este IOCTL copia um valor de um ponteiro fornecido no buffer de entrada para a memória física mapeada

Como funciona:

Para resolver MmPteBase e outros pré-requisitos, um espaço físico de "swap" é encontrado pesquisando o intervalo de memória física 0x1000 - 0x10000 por 8 bytes zero.

Uma vez que esse espaço é encontrado, a memória virtual é copiada para esse espaço de swap via IOCTL 0x222014 e lida de volta usando IOCTL 0x222010.

Atualmente, TODAS as leituras virtuais são feitas usando esse espaço de "swap".

É a melhor maneira de fazer r/w virtual? Provavelmente não.

Funciona? Sim.

Ah, e também, cuidado com seus próprios offsets — isso foi testado no Windows 11 21H2 com HVCI desabilitado.

Baixar ferramenta