Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
imMapper — Демонстрация злоупотребления уязвимым драйвером AmdTools64.sys для физического чтения/записи. | Kitploit
Инструменты/GitHubGitHub/ioallocate/immapper
Анализ уязвимостейЭксплуатацияАппаратная БезопасностьОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubioallocate/immapper

imMapper

Демонстрация злоупотребления уязвимым драйвером AmdTools64.sys для физического чтения/записи.

Репозиторий
921 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

imMapper

  • Демонстрация того, как можно злоупотребить уязвимым драйвером AmdTools64. Драйвер имеет возможность (только) чтения/записи памяти в пространстве ядра, а также чтения/записи MSR. Для этого требуются права администратора. Драйвер распространяется через инструмент RGBFusion-2.

Восклицательный знак

  • Эта демонстрация предназначена только для учебных целей, и я не поощряю злоупотребление этой уязвимостью. По состоянию на 25.08.2026 нет действующего CVE, и он не находится в процессе оформления; любой будущий CVE не будет принадлежать автору оригинала, то есть мне.

Вопросительный знак

  • Я наткнулся на этот драйвер, просматривая старые личные сообщения в Discord. Я нашёл интересное сообщение от sigwl, который показывал мне свой уязвимый драйвер под названием "RGBMini". Это подтолкнуло меня к поиску других возможных уязвимых драйверов в этой тематике.
  • По адресу 0x140005380 объект устройства регистрируется с SDDL D:P(A;;GA;;;SY)(A;;GA;;;BA), что означает, что только система и администраторы могут открыть дескриптор. Диспетчерский обработчик по адресу 0x1400058D8 — именно в нём и кроется уязвимость. Он передаёт пользовательскому режиму параметры опасных операций, например, при чтении и записи физической памяти вместо проверки диапазона и размера ничего не проверяется, и всё передаётся из пользовательского режима.

Asset/SDDLSnippet Asset/DispatcherSnippet

Добавить

  • IDA

В

  • Я выражаю благодарность Leo за помощь с утилитами этого проекта.
Скачать инструмент