Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2016-3309_Reloaded — Exploradores para a vulnerabilidade win32kfull!bFill no Win10 x64 RS2 usando técnicas de Bitmap ou Palette | Kitploit
Ferramentas/GitHubGitHub/siberas/cve-2016-3309_reloaded
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubsiberas/cve-2016-3309_reloaded

CVE-2016-3309_Reloaded

Exploradores para a vulnerabilidade win32kfull!bFill no Win10 x64 RS2 usando técnicas de Bitmap ou Palette

Ver Repositório
53204há 8 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Estudo de Caso de Exploração de Kernel - "Wild" Pool Overflow no Win10 x64 RS2 (CVE-2016-3309 Reloaded)

Este repositório Github contém exploits para a vulnerabilidade win32kfull!bFill recentemente corrigida. Executar o exploit de Palette ou Bitmap lhe concederá privilégios de SYSTEM no sistema afetado. Os exploits devem funcionar corretamente no Windows 10 x64 com Creators Update, build 15063.540 (a versão mais recente do Win10 antes do lançamento das atualizações de setembro da Microsoft).

A solução do Visual Studio contém três exploits:

  • CVE-2016-3309_Reloaded_Bitmaps: Exploit usando a técnica de Bitmaps
  • CVE-2016-3309_Reloaded_Palettes: Exploit usando a técnica de Palettes
  • CVE-2016-3309_Reloaded_Deadlock: Exploit POC demonstrando o deadlock do sistema que ocorre devido à validação aprimorada de Handles

Também publicamos um post no blog que detalha a exploração desse "wild" Pool-based overflow.

Baixar ferramenta