Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SIOCtl — Простой диспетчер IOCTL для CVE-2018-8060/8061 | Kitploit
Инструменты/GitHubGitHub/otavioarj/sioctl
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubotavioarj/sioctl

SIOCtl

Простой диспетчер IOCTL для CVE-2018-8060/8061

Репозиторий
448 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SIOCtl

Простой диспетчер IOCTL


Это универсальный «диспетчер» IOCTL. Я сделал его для использования в качестве POC для CVE 2018-8060 и 2018-8061, однако его можно применять к любому устройству, IOCTL и данным.
  • Входные данные — это бинарный файл, содержащий необработанные данные, которые используются в качестве входного буфера при управлении IOCTL.
  • Выходные данные отображаются в виде шестнадцатеричного дампа.

CVE 2018-8060

  • Описание:
    Драйвер ядра HWiNFO AMD64 версии 8.98 и ниже позволяет непривилегированному пользователю отправлять IOCTL драйверу устройства. Если указатели входного и/или выходного буфера равны null или данные этих буферов недействительны, возникает нулевой/недействительный указатель, что приводит к панике ядра Windows, также известной как «синий экран».


  • POC:
    Непривилегированный пользователь отправляет некоторые IOCTL-запросы символьному устройству «HWiNFO32» со значением выше 0x85FE2600, при этом данные входного/выходного буфера произвольны; это приводит к разыменованию указателя в контексте драйвера устройства и вызывает панику ядра. В некоторых случаях это приводит к CWE-476 (NULL Pointer Dereference) или CWE-781 (Improper Address Validation in IOCTL with METHOD_NEITHER I/O Control Code)

    • Самый простой способ вызвать это — использовать входной буфер, равный null :).

CVE 2018-8061

  • Описание:
    Драйвер ядра HWiNFO AMD64 версии 8.98 и ниже позволяет непривилегированному пользователю отправлять специальный IOCTL драйверу устройства, что приводит к прямому чтению или записи физической памяти.

  • POC:
    Непривилегированный пользователь отправляет специальный IOCTL, например 0x85FE2608, символьному устройству «HWiNFO32», при этом входной буфер (в пользовательском пространстве) содержит адрес физической памяти, размер и адрес виртуальной памяти. В результате драйвер отображает физическую память, читает её и копирует содержимое в виртуальный адрес.
    Файл 8061.data имеет следующий формат:

    • Физ. адрес: FFFFF7F100002000 (источник)
    • Размер: 00000008
    • Вирт. адрес назначения: 4141414141414141
Скачать инструмент