Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-0040 — # Exploit de escalada de privilégios no kernel do Windows de 64 bits para CVE-2016-0040 (vulnerabilidade de notificação de recebimento do WMI) usando manipulação de bitmap GDI para roubo de token. | Kitploit
Ferramentas/GitHubGitHub/de7ec7ed/cve-2016-0040
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubde7ec7ed/cve-2016-0040

CVE-2016-0040

# Exploit de escalada de privilégios no kernel do Windows de 64 bits para CVE-2016-0040 (vulnerabilidade de notificação de recebimento do WMI) usando manipulação de bitmap GDI para roubo de token.

Ver Repositório
14513há 9 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2016-0040 Este exploit se baseia no projeto 32Bits do SMMRootkit (https://github.com/Rootkitsmm/cve-2016-0040), que faz com que esta vulnerabilidade dispare um BSoD com todos os 'a' em RCX e 'B' em RAX. Ele foi portado para Windows 7 SP1 de 64 Bits e não usa a instrução "mov [rcx+06h], rax" para a exploração do estágio inicial, mas sim a instrução "mov [rdx+8h], rdx" para colocar um ponteiro autorreferenciado na variável pvScan0 de um bitmap. Para limpar as corrupções de efeitos colaterais, bitmaps de 4096 do heap do win32k foram alocados, o que tornou os endereços de corrupção no bitmap alvo previsíveis para que pudessem ser restaurados. Para construir as primitivas de leitura/escrita, foi referenciado o artigo "Abusing GDI for Ring0 Exploit Primitives" da Core Security (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives), mas foram construídos bitmaps Manager e Worker que pudessem ser usados para realizar roubo de token do processo do sistema.

Baixar ferramenta