Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-0040 — CVE-2016-0040 Эксплойт для повышения привилегий для уязвимости уведомлений приема WMI (x86-64) | Kitploit
Инструменты/GitHubGitHub/de7ec7ed/cve-2016-0040
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubde7ec7ed/cve-2016-0040

CVE-2016-0040

CVE-2016-0040 Эксплойт для повышения привилегий для уязвимости уведомлений приема WMI (x86-64)

Репозиторий
1459 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2016-0040 Эта эксплуатация основана на 32-битном проекте SMMRootkit (https://github.com/Rootkitsmm/cve-2016-0040), который заставляет эту уязвимость вызывать BSoD со всеми 'a' в RCX и 'B' в RAX. Он был портирован на 64-битную Windows 7 SP1 и не использует инструкцию "mov [rcx+06h], rax" для начального этапа эксплуатации, а вместо этого инструкцию "mov [rdx+8h], rdx" для размещения самореферентного указателя в переменную pvScan0 битмапа. Для очистки от побочных повреждений в куче win32k было выделено 4096 битмапов, что сделало адреса повреждений в целевом битмапе предсказуемыми, чтобы их можно было восстановить. Для построения примитивов чтения/записи была использована работа Core Security "Abusing GDI for Ring0 Exploit Primitives" (https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives), но были созданы битмапы Manager и Worker, которые могли использоваться для кражи токенов системных процессов.

Скачать инструмент