Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-67246 — CVE-2025-67246 | Kitploit
Ferramentas/GitHubGitHub/cdipper/cve-2025-67246
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoSegurança de HardwareAnálise de Binários
GitHubcdipper/cve-2025-67246

CVE-2025-67246

CVE-2025-67246

Ver Repositório
8há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-67246

Título da Vulnerabilidade: LuDaShi Controle de Acesso Incorreto

Versões afetadas: Menor que 6.1026.4505.112

Data de descoberta: 2 de dezembro de 2025

Descobridor: ZhouRui

Relatório de Análise:

LuDaShi é um software utilitário de sistema gratuito e conhecido que fornece autenticação gratuita de hardware, garantia de estabilidade do computador (telefone móvel) e melhoria de desempenho do sistema. O driver ComputerZ_x64.sys no LuDaShi e seus produtos de sistema afiliados (otimização de desempenho do computador, monitoramento de desempenho do sistema) contém dados que podem ler o endereço de kernel inferior de 4 GB.

image-20260115191727859

Este driver expõe uma interface IOCTL (0xF1002508) para o espaço do usuário. Esta interface não valida adequadamente o endereço de memória passado ao processar parâmetros de entrada fornecidos pelo usuário. Processos em espaço de usuário podem passar um valor de endereço arbitrário dos 4GB inferiores para o driver através desta interface. O driver então usa este endereço para ler o conteúdo da memória física e retorna o resultado ao chamador do espaço de usuário. Como este parâmetro de endereço não possui verificações eficazes de controle de acesso, atacantes podem usá-lo para ler regiões de memória do sistema que normalmente são inacessíveis através do espaço de endereço virtual do kernel, resultando no vazamento de informações sensíveis. Este problema permite que administradores locais obtenham dados de memória do sistema sem privilégios adicionais, aproveitando o driver vulnerável carregado, comprometendo assim o mecanismo de isolamento de acesso à memória do sistema operacional.

Este driver fornece à camada de aplicação um link simbólico utilizável para o objeto de dispositivo (ComputerZ). Mais adiante, na função de dispatch sub_11008 para manipulação de IOCTL.

image-20260115185458609

Quando IoControlCode é 0xF1002508, o seguinte código será executado. Ele mapeia dados arbitrários de endereço de kernel nos 4GB inferiores para a camada de aplicação via MmMapIoSpace. Um atacante pode construir uma Prova de Conceito (POC) para ler dados de tamanho arbitrário de qualquer endereço físico nos 4GB inferiores e retorná-los à camada de aplicação.

image-20260115185840971

Carregue este driver, execute o código POC neste repositório, e o efeito do ataque é o seguinte. Neste exemplo, tentei ler 8 bytes de dados do endereço físico 0xF0000, mas a quantidade de dados lidos é arbitrária.

image-20260115191446704

Baixar ferramenta