Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kur — :pager: um pequeno código que realiza leitura/escrita em modo kernel usando CVE-2023-38817. | Kitploit
Ferramentas/GitHubGitHub/vxcall/kur
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubvxcall/kur

kur

📟 um pequeno código que realiza leitura/escrita em modo kernel usando CVE-2023-38817.

Ver Repositório
194há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

kur_header

kur

Este código simplesmente oferece a capacidade de ler / escrever memória em modo kernel a partir do modo de usuário usando um driver assinado vulnerável. Ele simplesmente utiliza MmCopyVirtualMemory, que é uma API não documentada, mas uma das mais comuns, em modo kernel, para que você possa ler / escrever qualquer memória em modo de usuário sem se preocupar com a proteção que a página de memória possui. Além disso, possui uma função para obter o handle do processo de um pid específico como um recurso auxiliar. Como a criação do handle é realizada em modo kernel, os checks de acesso padrão e callbacks não serão acionados, acredito eu.

Este projeto foi criado para fins de estudo, e não é recomendado usá-lo fora de uma máquina virtual.

background

Vi que esse driver específico tem uma vulnerabilidade de escalonamento de privilégios no fórum uc. Então comecei a fazer engenharia reversa no driver e, de fato, o driver não tem controle de acesso sobre seus ioctls fortes.

a vulnerabilidade

Este projeto utiliza a vulnerabilidade que foi reportada como CVE-2023-38817. https://www.loldrivers.io/drivers/afb8bb46-1d13-407d-9866-1daa7c82ca63/

Como usar

Como eu estava com preguiça de implementar direito, você só precisa incluir tudo e compilar. todas as funcionalidades estão encapsuladas na classe kur_t.

https://github.com/pseuxide/kur/blob/cd3da42b8a146af3ca83d5f95970b030bd55585f/kur/kur.h#L5-L14

Baixar ferramenta