Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exploit-CVE-2017-6008 — Exploits para CVE-2017-6008, um overflow de buffer no pool do kernel que leva à escalada de privilégios. | Kitploit
Ferramentas/GitHubGitHub/cbayet/exploit-cve-2017-6008
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubcbayet/exploit-cve-2017-6008

Exploit-CVE-2017-6008

Exploits para CVE-2017-6008, um overflow de buffer no pool do kernel que leva à escalada de privilégios.

Ver Repositório
119243há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit-CVE-2017-6008

O CVE-2017-6008 é uma vulnerabilidade na verificação do HitmanPro que permite escalada de privilégios ao explorar um estouro de buffer do pool do kernel. Os exploits aqui usam o ataque Quota Process Pointer Overwrite, conforme descrito no artigo de Tarjei Mandt

Além disso, os exploits usam a minha biblioteca Pool sprayer

Você pode encontrar um artigo detalhado sobre o exploit para Windows 7 aqui.

Windows 10 version

Esta versão usa outra vulnerabilidade no driver hitmanpro37.sys, uma leitura fora dos limites (Out-Of-Bounds), que usamos para vazar o Pool Cookie. Esse vazamento nos permite usar exatamente o mesmo ataque no Windows 10.

Você pode encontrar um artigo detalhado sobre o exploit no Windows 10 aqui.

Update

O exploit usava uma técnica descrita por Cesar Cerrudo em 2012 para elevar seus privilégios, definindo o campo Privileges.Enabled da estrutura TOKEN.

No entanto, desde o Windows 10 v1607, o kernel agora também verifica o valor do campo Privileges.Present do Token. O campo Privileges.Present do token é a lista de privilégios que PODEM ser habilitados para este token, usando a API AdjustTokenPrivileges. Portanto, os privilégios reais do TOKEN são agora o bitfield resultante de Privileges.Present & Privileges.Enabled.

Isso significa que o exploit neste estado atual não funciona mais desde o Windows 10 v1607. Além disso, o exploit também é quebrado pelas mudanças que ocorreram no pool desde o Windows 19H1, com a chegada do segment heap no kernel.

Encontre trabalhos atualizados sobre a exploração de estouro de buffer do pool do kernel neste artigo e slides.

Baixar ferramenta