Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SIOCtl — Simples dispatcher de IOCTL para CVE-2018-8060/8061 | Kitploit
Ferramentas/GitHubGitHub/otavioarj/sioctl
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubotavioarj/sioctl

SIOCtl

Simples dispatcher de IOCTL para CVE-2018-8060/8061

Ver Repositório
445há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SIOCtl

Despachante simples de IOCTL


Este é um "despachante" de IOCTL genérico. Eu fiz isso para ser usado como POC para CVE 2018-8060 e 2018-8061, mas pode ser usado em qualquer dispositivo, IOCTL e dados, no entanto.
  • Os dados de entrada são um arquivo binário, contendo dados brutos a serem usados como buffer de entrada no controle de E/S.
  • Os dados de saída são exibidos como despejo hexadecimal.

CVE 2018-8060

  • Descrição:
    O driver de kernel HWiNFO AMD64 versão 8.98 e inferior permite que um usuário sem privilégios envie IOCTL ao driver do dispositivo. Se os ponteiros do buffer de entrada e/ou saída forem nulos ou se os dados desses buffers forem inválidos, ocorre um ponteiro nulo/inválido, resultando em pânico do kernel do Windows, também conhecido como Tela Azul.


  • POC:
    Um usuário sem privilégios envia alguns IOCTLs, ao dispositivo simbólico "HWiNFO32", maiores que 0x85FE2600 com dados de buffer de entrada/saída arbitrários, resultando em uma desreferência de ponteiro dentro do escopo do driver do dispositivo; causando um pânico do kernel. Alguns casos resultam em CWE-476 (Desreferência de Ponteiro Nulo) ou CWE-781 (Validação de Endereço Incorreta em IOCTL com Código de Controle de E/S METHOD_NEITHER)

    • A maneira mais fácil de acionar isso é usar o buffer de entrada como nulo :).

CVE 2018-8061

  • Descrição:
    O driver de kernel HWiNFO AMD64 versão 8.98 e inferior permite que um usuário sem privilégios envie um IOCTL especial ao driver do dispositivo, resultando em leitura ou gravação direta de memória física.

  • POC:
    Um usuário sem privilégios que envia um IOCTL especial, ou seja, 0x85FE2608 ao dispositivo simbólico "HWiNFO32", com buffer de entrada (espaço do usuário) contendo um endereço de memória física, tamanho e um endereço de memória virtual, resulta no mapeamento da memória física pelo driver e na leitura dela, copiando seu conteúdo para o endereço virtual. O arquivo 8061.data é formatado desta maneira:

Baixar ferramenta

  • Endereço Físico: FFFFF7F100002000 (origem)
  • Tamanho: 00000008
  • Endereço Virtual de Dest.: 4141414141414141