Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - NTIOLib_X64.sys DoS PoC | Kitploit
Инструменты/GitHubGitHub/hi0u/poc-cve-2024-12227
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

Доказательство концепции (PoC) для CVE-2024-12227 - уязвимость разыменования нулевого указателя (Null Pointer Dereference) в драйвере NTIOLib_X64.sys от MSI Dragon Center.

Description

NTIOLib_X64.sys версии 3.0.0.10 содержит уязвимость разыменования нулевого указателя в функции ReadPhysicalMemory (IOCTL 0xC3506104). Драйвер не проверяет возвращаемое значение MmMapIoSpace перед вызовом MmUnmapIoSpace. Если MmMapIoSpace возвращает NULL, вызов MmUnmapIoSpace с нулевым указателем приводит к синему экрану смерти (BSOD).

Affected Versions

  • Уязвимая версия: NTIOLib_X64.sys v3.0.0.10
  • Исправленная версия: NTIOLib_X64.sys v3.0.0.12

Vulnerability Details

Уязвимый обработчик ReadPhysicalMemory (IOCTL 0xC3506104) вызывает MmMapIoSpace для отображения физической памяти, но не проверяет, возвращает ли он NULL. Затем код:

  1. Использует возвращённый указатель в циклах чтения (если data_type равен 1, 2 или 4) без проверки на NULL, что может вызвать аварийное завершение при чтении из NULL
  2. Всегда вызывает с указателем, даже если он равен NULL
Скачать инструмент
MmUnmapIoSpace

Если MmMapIoSpace завершается неудачей и возвращает NULL, вызов MmUnmapIoSpace(NULL, ...) приводит к BSOD.

В версии 3.0.0.12 были добавлены проверки на NULL перед использованием указателя и перед вызовом MmUnmapIoSpace.

Requirements

  • Windows 10/11
  • MSI Dragon Center с NTIOLib_X64.sys v3.0.0.10
  • Python 3.x

Usage

ПРЕДУПРЕЖДЕНИЕ: Этот PoC вызовет BSOD. Запускайте только на виртуальной машине или в тестовой среде.

python poc_cve_2024_12227.py

How It Works

  1. Открывает устройство NTIOLib_MysticLight
  2. Активирует магический hex драйвера (0x2f405a34) через IOCTL 0xC350214c
  3. Отправляет IOCTL ReadPhysicalMemory (0xC3506104) с физическим адресом 0x00000000000c0000
  4. Если MmMapIoSpace завершается неудачей и возвращает NULL, вызывается MmUnmapIoSpace(NULL), что вызывает BSOD

References

  • CVE-2024-12227
  • Скачать MSI Dragon Center
  • Notion-NVD

Disclaimer

Этот PoC предназначен только для образовательных целей и исследований в области безопасности. Используйте только в авторизованных тестовых средах. Авторы не несут ответственности за любое неправомерное использование этого кода.