Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-29337 — CVE-2021-29337 - Повышение привилегий в MODAPI.sys (MSI Dragon Center) | Kitploit
Инструменты/GitHubGitHub/rjt-gupta/cve-2021-29337
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubrjt-gupta/cve-2021-29337

CVE-2021-29337

CVE-2021-29337 - Повышение привилегий в MODAPI.sys (MSI Dragon Center)

Репозиторий
31884 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-29337 - Повышение привилегий в MODAPI.sys (MSI Dragon Center)

Общая информация

  • Затронутый продукт: MSI Dragon Center
  • Затронутая версия: 2.0.104.0
  • CVE MITRE

Описание

Уязвимый драйвер ядра MODAPI.sys в Dragon Center предоставляет IOCTL 0x9C406104, который позволяет малопривилегированным пользователям напрямую взаимодействовать с физической памятью, вызывая одну из нескольких драйверных процедур (MmMapIoSpace), которые отображают физическую память в виртуальное адресное пространство.

Отправка корректных входных и выходных буферов через DeviceIoControl позволяет произвольное манипулирование памятью ядра в последней версии Windows 10, показывая, что пользовательские данные передаются процедуре MmMapIoSpace. Эта уязвимость потенциально может позволить локальное повышение привилегий до NT AUTHORITY\SYSTEM.

Вдохновение от легенд

  • @DownWithup
  • @h0mbre
Скачать инструмент