Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
GreenSection — Prova de conceito para a corrupção de memória 0day do NVIDIA GreenSection, demonstrando gravação fora dos limites por meio de seção de memória compartilhada, permitindo comprometimento entre usuários. | Kitploit
Ferramentas/GitHubGitHub/msnightmare/greensection
Análise de VulnerabilidadesExploraçãoSegurança de Hardware e IoTExploração de Binários
GitHubmsnightmare/greensection

GreenSection

Prova de conceito para a corrupção de memória 0day do NVIDIA GreenSection, demonstrando gravação fora dos limites por meio de seção de memória compartilhada, permitindo comprometimento entre usuários.

Ver Repositório
111263há 4 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GreenSection

Vulnerabilidade 0day de corrupção de memória no Nvidia GreenSection

Vários componentes do modo de usuário da NVIDIA compartilham uma seção de memória global em \BaseNamedObjects\{52813408-3561-4705-820a-2b3b78be92ba} com acesso total de leitura/escrita para todos. Esta seção armazena estruturas de dados importantes em seu interior, mas há verificações em tempo de execução que impedem que algo dê errado. Infelizmente, os mesmos dados da seção são reutilizados em tempo de execução, causando uma escrita de memória fora dos limites.

Embora este bug não conceda privilégios de SYSTEM imediatamente, ele pode ser usado facilmente para cruzar a fronteira entre usuários ou até mesmo comprometer o processo dwm.exe. Não investiguei a fundo, mas ficaria feliz em ver alguém criando um exploit completo a partir dele.

Reprodução:

  1. Execute qualquer aplicativo que use Vulkan ou OpenGL
  2. Execute o PoC e pressione Enter
  3. Observe o crash
root@kitploit:~
STACK_TEXT:  
00000089`75bfed00 00007ff9`7564e3a4     : 00000000`00000001 00000000`00000001 000001da`b5201340 00000000`00000000 : nvoglv64!DrvPresentBuffers+0xbcdf8
00000089`75bfed30 00007ff9`7564b62a     : 000001da`b7910080 00000000`00000000 000001da`b5201301 00000000`00000009 : nvoglv64!DrvPresentBuffers+0xbbc84
00000089`75bfefe0 00007ff9`7592d738     : 00000000`00000000 00000000`00001760 00000000`00000000 000001da`b58a1e80 : nvoglv64!DrvPresentBuffers+0xb8f0a
00000089`75bff020 00007ff9`7592dc6b     : 000001da`00000000 000001da`b7910080 00000000`00000000 00000089`75bff150 : nvoglv64!vk_gr2608GetInstanceProcAddr+0x3a5e8
00000089`75bff080 00007ff9`75acd90a     : 00000089`75bff300 00000000`00000000 000001da`b52d1480 00000000`00000000 : nvoglv64!vk_gr2608GetInstanceProcAddr+0x3ab1b
00000089`75bff0f0 00007ff9`6eca26dd     : 000001db`3ef2a000 00000089`75bff300 000001da`00000400 00006a2d`00000000 : nvoglv64!vkGetInstanceProcAddr+0x16698a
00000089`75bff2e0 00007ff9`6ed1c086     : 00000000`04bf151e 00000000`00000000 00000000`00000000 00000000`04bf151e : plugin_gxc_vulkan2_x64!ImGuiTextFilter::`default constructor closure'+0x11e3d
00000089`75bff370 00007ff9`6ed15239     : 00000000`00000000 000001da`f3b548b0 000001da`f3b2d3f0 00000000`00000000 : gpumagick_sdk_x64!gm::app_set_param_bool+0xbb5e
00000089`75bff770 00007ffa`3aede8d7     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : gpumagick_sdk_x64!gm::app_set_param_bool+0x4d11
00000089`75bff7b0 00007ffa`3bccc48c     : 00000000`00000000 00000000`00000000 000004f0`fffffb30 000004d0`fffffb30 : kernel32!BaseThreadInitThunk+0x17
00000089`75bff7e0 00000000`00000000     : 00000000`00000000 00000000`00000000 00000000`00000000 00000000`00000000 : ntdll!RtlUserThreadStart+0x2c
Baixar ferramenta