Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
voidmap — Usando CVE-2021-40449 para mapear manualmente o driver em modo kernel | Kitploit
Ferramentas/GitHubGitHub/samueltulach/voidmap
Escalada de PrivilégiosFrameworks de ExploraçãoExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubsamueltulach/voidmap

voidmap

Usando CVE-2021-40449 para mapear manualmente o driver em modo kernel

Ver Repositório
10328há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

voidmap

Um mapeador de drivers manual muito simples que explora o CVE-2021-40449 para executar uma função arbitrária em um endereço específico com um único argumento fornecido. Ele é baseado em um PoC de exploit CallbackHell. Testado no Windows 10 Pro For Workstations 1809 17763.379 (64 bits), mas, na prática, qualquer sistema dessa época deve ser suportado.

Ele faz o seguinte:

  • Desativa o SMEP (e possivelmente o SMAP) reescrevendo o valor do registro cr4
  • Salta para o código em usermode que mapeia manualmente o driver desejado
  • Reativa o SMEP (e possivelmente o SMAP)

Há dois problemas principais com essa abordagem:

  • O driver mapeado manualmente estará em um pool alocado por ExAllocatePool. Se você quiser usar isso para algo mais sério, deve considerar uma maneira melhor de alocar memória para que não possa ser despejado tão facilmente.
  • Não há uma maneira fácil de ler o valor original do cr4, o que significa que tive que codificar o valor que estava no meu sistema. Embora deva ser o mesmo para a maioria das CPUs modernas, você ainda deve verificar novamente se o valor está correto.

Vídeo:

TEXTO ALT DA IMAGEM AQUI

Baixar ferramenta