
# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC
CVE-2024-12227 - Prova de Conceito de DoS no NTIOLib_X64.sys
Prova de Conceito para CVE-2024-12227 - Vulnerabilidade de desreferência de ponteiro nulo no driver NTIOLib_X64.sys do MSI Dragon Center.
O NTIOLib_X64.sys versão 3.0.0.10 contém uma vulnerabilidade de desreferência de ponteiro nulo na função ReadPhysicalMemory (IOCTL 0xC3506104). O driver não verifica o valor de retorno de MmMapIoSpace antes de chamar MmUnmapIoSpace. Se MmMapIoSpace retornar NULL, chamar MmUnmapIoSpace com um ponteiro NULL causa uma Tela Azul da Morte (BSOD).
O manipulador vulnerável ReadPhysicalMemory (IOCTL 0xC3506104) chama MmMapIoSpace para mapear a memória física, mas não verifica se ele retorna NULL. O código então:
MmUnmapIoSpace com o ponteiro, mesmo que seja NULLSe MmMapIoSpace falhar e retornar NULL, chamar MmUnmapIoSpace(NULL, ...) causa uma BSOD.
Na versão 3.0.0.12, verificações de NULL foram adicionadas antes de usar o ponteiro e antes de chamar MmUnmapIoSpace.
AVISO: Esta PoC causará uma BSOD. Execute apenas em uma máquina virtual ou ambiente de teste.
python poc_cve_2024_12227.py
MmMapIoSpace falhar e retornar NULL, MmUnmapIoSpace(NULL) é chamado, causando BSODEsta PoC é apenas para fins educacionais e de pesquisa em segurança. Use apenas em ambientes de teste autorizados. Os autores não são responsáveis por qualquer uso indevido deste código.