Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-3437 — Exploit para CVE-2026-3437 que permite leitura/escrita arbitrária de memória física através do driver vulnerável Portwell portwell.sys via MmMapIoSpace, para escalonamento local de privilégios e BYOVD. | Kitploit
Ferramentas/GitHubGitHub/tihomirocrew/cve-2026-3437
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEngenharia ReversaExploração de Binários
GitHubtihomirocrew/cve-2026-3437

cve-2026-3437

Exploit para CVE-2026-3437 que permite leitura/escrita arbitrária de memória física através do driver vulnerável Portwell portwell.sys via MmMapIoSpace, para escalonamento local de privilégios e BYOVD.

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

cve-2026-3437

Leitura/gravação arbitrária de memória física em portwell.sys (Portwell Engineering Toolkits v4.8.2) via MmMapIoSpace. Permite escalada de privilégios LPE/SYSTEM e BYOVD ao interagir com a interface IOCTL do driver.

análise

O driver registra uma rotina de despacho para IRP_MJ_DEVICE_CONTROL a fim de lidar com chamadas DeviceIoControl do modo de usuário.

entrada do driver

Dentro da rotina de despacho, encontramos uma chamada para sub_11F80.

chamada de gravação física

Ao examinar esta função, observamos o seguinte:

  1. Gravação arbitrária de memória física via MmMapIoSpace
  2. Nenhuma validação dos argumentos fornecidos pelo usuário
  3. Um chamador no modo de usuário pode passar um endereço físico arbitrário e dados

gravação física

Voltando à rotina de despacho, também encontramos uma chamada para sub_11E40.

chamada de leitura física

Ao examinar esta função, observamos o seguinte:

  1. Leitura arbitrária de memória física via MmMapIoSpace
  2. Nenhuma validação dos argumentos fornecidos pelo usuário

leitura física

uso

root@kitploit:~
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell

.\cve-2026-3437.exe

referências

  • 🔍 Análise da SentinelOne
  • 🛡️ LOLDrivers
  • 📋 Registro no NVD
  • 🐙 Aviso do GitHub
Baixar ferramenta