Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hi0u/poc-cve-2024-12227
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Ver Repositório
2há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-12227 - Prova de Conceito de DoS no NTIOLib_X64.sys

Prova de Conceito para CVE-2024-12227 - Vulnerabilidade de desreferência de ponteiro nulo no driver NTIOLib_X64.sys do MSI Dragon Center.

Descrição

O NTIOLib_X64.sys versão 3.0.0.10 contém uma vulnerabilidade de desreferência de ponteiro nulo na função ReadPhysicalMemory (IOCTL 0xC3506104). O driver não verifica o valor de retorno de MmMapIoSpace antes de chamar MmUnmapIoSpace. Se MmMapIoSpace retornar NULL, chamar MmUnmapIoSpace com um ponteiro NULL causa uma Tela Azul da Morte (BSOD).

Versões Afetadas

  • Vulnerável: NTIOLib_X64.sys v3.0.0.10
  • Corrigida: NTIOLib_X64.sys v3.0.0.12

Detalhes da Vulnerabilidade

O manipulador vulnerável ReadPhysicalMemory (IOCTL 0xC3506104) chama MmMapIoSpace para mapear a memória física, mas não verifica se ele retorna NULL. O código então:

  1. Usa o ponteiro retornado em loops de leitura (se data_type for 1, 2 ou 4) sem verificação de NULL, o que pode causar uma falha ao ler de NULL
  2. Sempre chama MmUnmapIoSpace com o ponteiro, mesmo que seja NULL
Baixar ferramenta

Se MmMapIoSpace falhar e retornar NULL, chamar MmUnmapIoSpace(NULL, ...) causa uma BSOD.

Na versão 3.0.0.12, verificações de NULL foram adicionadas antes de usar o ponteiro e antes de chamar MmUnmapIoSpace.

Requisitos

  • Windows 10/11
  • MSI Dragon Center com NTIOLib_X64.sys v3.0.0.10
  • Python 3.x

Uso

AVISO: Esta PoC causará uma BSOD. Execute apenas em uma máquina virtual ou ambiente de teste.

python poc_cve_2024_12227.py

Como Funciona

  1. Abre o dispositivo NTIOLib_MysticLight
  2. Ativa o hex mágico do driver (0x2f405a34) via IOCTL 0xC350214c
  3. Envia o IOCTL ReadPhysicalMemory (0xC3506104) com endereço físico 0x00000000000c0000
  4. Se MmMapIoSpace falhar e retornar NULL, MmUnmapIoSpace(NULL) é chamado, causando BSOD

Referências

  • CVE-2024-12227
  • Download do MSI Dragon Center
  • Notion-NVD

Aviso Legal

Esta PoC é apenas para fins educacionais e de pesquisa em segurança. Use apenas em ambientes de teste autorizados. Os autores não são responsáveis por qualquer uso indevido deste código.