Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion — PoC exploiting Aligned Chunk Confusion on Windows kernel Segment Heap | Kitploit
Ferramentas/GitHubGitHub/synacktiv/windows-kernel-segmentheap-aligned-chunk-confusion
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchBinary Exploitation
GitHubsynacktiv/windows-kernel-segmentheap-aligned-chunk-confusion

Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion

PoC exploiting Aligned Chunk Confusion on Windows kernel Segment Heap

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
21137há 6 anosRevisado pelo Kitploit

Este repositório contém um exploit de PoC que utiliza uma técnica de exploração chamada Aligned Chunk Confusion. Os detalhes sobre a técnica podem ser encontrados no paper.

Este exploit aproveita um heap overflow no heap do kernel do Windows para elevar seus privilégios de Low para SYSTEM.

A pesquisa

O objetivo da pesquisa era desenvolver um exploit genérico para uma vulnerabilidade de heap overflow no Pool do kernel.

Ao explorar um heap overflow, o tamanho do objeto vulnerável (o que faz o overflow) é importante, pois terá impacto em onde e como ele é alocado. Além disso, o tipo de pool onde ele será alocado também é relevante pelos mesmos motivos.

Por isso, para ser genérico, o exploit deve:

  • funcionar tanto em PagedPool quanto em NonPagedPoolNx, os dois principais tipos de pool
  • funcionar com qualquer tamanho de chunk vulnerável (abaixo de 0xff0)

O exploit apresentado pode funcionar tanto em PagedPool quanto em NonPagedPool; ele usa técnicas semelhantes com objetos diferentes.

O exploit

A vulnerabilidade explorada não é uma vulnerabilidade real, e é construída com um driver que expõe um heap overflow totalmente controlado.

O exploit é um PoC e não é perfeitamente estável. Ele funciona principalmente com tamanhos de 0x130 a 0x300, mas pode ser adaptado para funcionar com qualquer tamanho. A estabilidade do exploit também pode ser muito melhorada usando melhores técnicas de massagem de heap.

Compilando o driver vulnerável

O driver pode ser compilado com o Visual Studio, usando a solução em Driver.

Compilando o exploit

Um makefile pode compilar todo o exploit escrito em C.

Ele depende de gcc-mingw-w64-x86-64.

root@kitploit:~
make

Pode ser compilado em modo de depuração, o que adicionará verificações usando o driver e produzirá uma saída mais detalhada.

root@kitploit:~
make debug

Apresentações

Este trabalho foi apresentado no SSTIC 2020 e no OPCDE 8. Os slides de ambas as apresentações estão disponíveis aqui.

Baixar ferramenta