Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-27965 — estouro de buffer baseado em pilha no MsIo64.sys, Prova de Conceito de Escalação de Privilégio Local para nt authority/system | Kitploit
Ferramentas/GitHubGitHub/mathisvickie/cve-2021-27965
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

estouro de buffer baseado em pilha no MsIo64.sys, Prova de Conceito de Escalação de Privilégio Local para nt authority/system

Ver Repositório
135há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-27965

PoC simples para explorar CVE-2021-27965 para LPE gerando cmd do sistema.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

Um problema foi descoberto no driver Windows assinado MICSYS (MsIo64.sys) que pode levar ao comprometimento de todo o sistema local. A rotina de dispatch ioctl do driver sofre de um estouro de buffer baseado na pilha em códigos IOCTL all e também carece de validação do buffer fornecido pelo usuário.

IOCTL

Qualquer pessoa pode criar um handle e emitir requisições ioctl para esses códigos ioctl, que quebram o modelo de segurança do Windows:

  • 0x80102040 - mapeamento arbitrário de memória física no processo chamador e acesso irrestrito a ponteiro (possível travamento do sistema/DoS)
  • 0x80102044 - desmapeamento de memória física e acesso irrestrito a ponteiro (possível travamento do sistema/DoS)
  • 0x80102050 - leitura arbitrária de porta (byte, word, dword)
  • 0x80102054 - escrita arbitrária de porta (byte, word, dword)

Estouro de Buffer na Pilha

Em cada código IOCTL, o driver não acessa Irp->SystemBuffer diretamente, mas sim usa uma função semelhante a memcpy para copiar Irp->SystemBuffer para o buffer do quadro de pilha da função atual, que sempre tem tamanho fixo (e então usa esse buffer). Como tanto Irp->SystemBuffer quanto Irp->CurrentStackLocation->InputBufferLength são controlados pelo processo chamador, um ator malicioso poderia enviar um buffer grande o suficiente para estourar o buffer interno do quadro de pilha da função. A notar: Mesmo que no DriverEntry haja __security_init_cookie(), no dispatch ioctl __security_check_cookie() está ausente por algum motivo.

Compilando o PoC

TODO

Testado em

TODO

Baixar ferramenta