Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nullmap — Использование CVE-2023-21768 для ручного маппинга драйвера режима ядра | Kitploit
Инструменты/GitHubGitHub/samueltulach/nullmap
Повышение привилегийКриминалистика памятиЭксплуатацияПост-эксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubsamueltulach/nullmap

nullmap

Использование CVE-2023-21768 для ручного маппинга драйвера режима ядра

Репозиторий
201403 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

nullmap

Очень простой ручной маппер драйверов, основанный на моём более старом voidmap и POC для CVE-2023-21768 от chompie и b33f. Поскольку базовый пост-эксплуатационный примитив чтения/записи памяти в IoRing не очень хорошо справляется с большим количеством последовательных чтений и записей, я решил перезаписать CR4, чтобы отключить SMEP/SMAP и выполнить драйвер, отображённый в usermode. Протестировано на Windows 11 22H2 (22621.525).

Использование:

root@kitploit:~
nullmap.exe <path_to_driver>

Возможные проблемы:

  • Драйвер, загруженный вручную (manual mapped), будет располагаться в пуле, выделенном через ExAllocatePool. Если вы хотите использовать это для чего-то более серьёзного, стоит рассмотреть более хороший способ выделения памяти, чтобы её нельзя было так легко сдампить.
  • Нет простого способа прочитать оригинальное значение CR4, поэтому мне пришлось захардкодить значение, которое было в моей системе. Оно должно быть одинаковым для большинства современных процессоров, но вам всё равно стоит перепроверить его корректность.
  • Я захардкодил смещение до NtGdiGetEmbUFI, поскольку нет простого способа найти его сигнатурным сканированием (sigscan), так что вам придётся обновить это смещение для вашей конкретной сборки Windows.
  • Это было написано за один день, так что кодовая база может быть не самой чистой.

Видео:

video

Скачать инструмент