Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-27965 — Стековое переполнение буфера в MsIo64.sys, доказательство концепции локального повышения привилегий до nt authority/system | Kitploit
Инструменты/GitHubGitHub/mathisvickie/cve-2021-27965
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

Стековое переполнение буфера в MsIo64.sys, доказательство концепции локального повышения привилегий до nt authority/system

Репозиторий
13515 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-27965

Простой PoC для эксплуатации CVE-2021-27965 с целью локального повышения привилегий (LPE) путем запуска системной командной строки.

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

Проблема обнаружена в подписанном драйвере Windows от MICSYS (MsIo64.sys), что может привести к компрометации всей локальной системы. Диспетчерская процедура IOCTL драйвера страдает от переполнения буфера на стеке для всех кодов IOCTL, а также не проверяет буфер, предоставленный пользователем.

IOCTL

Любой может создать дескриптор и отправлять запросы IOCTL по следующим кодам, которые нарушают модель безопасности Windows:

  • 0x80102040 - произвольное отображение физической памяти в вызывающий процесс и неконтролируемый доступ по указателю (возможен сбой системы/DoS)
  • 0x80102044 - отмена отображения физической памяти и неконтролируемый доступ по указателю (возможен сбой системы/DoS)
  • 0x80102050 - произвольное чтение порта (байт, слово, двойное слово)
  • 0x80102054 - произвольная запись в порт (байт, слово, двойное слово)

Stack Buffer Overflow

Для каждого кода IOCTL драйвер не обращается напрямую к Irp->SystemBuffer, а использует функцию, подобную memcpy, для копирования Irp->SystemBuffer в буфер кадра стека текущей функции, который всегда имеет фиксированный размер (и затем использует этот буфер). Поскольку и Irp->SystemBuffer, и Irp->CurrentStackLocation->InputBufferLength контролируются вызывающим процессом, злоумышленник может отправить достаточно большой буфер, чтобы переполнить буфер внутри кадра стека функции. Стоит отметить: даже если в DriverEntry присутствует __security_init_cookie(), в диспетчере IOCTL по какой-то причине отсутствует __security_check_cookie().

Compiling PoC

TODO

Tested on

TODO

Скачать инструмент