Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion — PoC для эксплуатации Aligned Chunk Confusion в Segment Heap ядра Windows | Kitploit
Инструменты/GitHubGitHub/synacktiv/windows-kernel-segmentheap-aligned-chunk-confusion
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияЭксплуатация Бинарных Файлов
GitHubsynacktiv/windows-kernel-segmentheap-aligned-chunk-confusion

Windows-kernel-SegmentHeap-Aligned-Chunk-Confusion

PoC для эксплуатации Aligned Chunk Confusion в Segment Heap ядра Windows

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
2113726 лет назадПроверено Kitploit

Этот репозиторий содержит PoC-эксплойт, использующий технику эксплуатации под названием Aligned Chunk Confusion. Подробности о технике можно найти в статье.

Этот эксплойт использует переполнение кучи в ядре Windows для повышения привилегий с Low до SYSTEM.

Исследование

Целью исследования была разработка универсального эксплойта для уязвимости переполнения кучи в пуле ядра.

При эксплуатации переполнения кучи важен размер уязвимого объекта (того, который переполняется), поскольку он влияет на то, где и как объект будет выделен. Тип пула, в котором он будет выделен, также важен по тем же причинам.

Поэтому, чтобы быть универсальным, эксплойт должен:

  • работать как в PagedPool, так и в NonPagedPoolNx — двух основных типах пулов
  • работать с любым размером уязвимого чанка (до 0xff0)

Представленный эксплойт может работать как в PagedPool, так и в NonPagedPool; в нём используются схожие техники с разными объектами.

Эксплойт

Эксплуатируемая уязвимость не является реальной; она сконструирована с помощью драйвера, предоставляющего полностью контролируемое переполнение кучи.

Эксплойт является PoC и не идеально стабилен. В основном он работает с размером от 0x130 до 0x300, но его можно адаптировать для работы с любым размером. Стабильность эксплойта также можно значительно улучшить, используя более эффективные техники массирования кучи.

Компиляция уязвимого драйвера

Драйвер можно скомпилировать с помощью Visual Studio, используя решение в каталоге Driver.

Компиляция эксплойта

Makefile позволяет скомпилировать весь эксплойт, написанный на C.

Для этого требуется gcc-mingw-w64-x86-64.

root@kitploit:~
make

Его можно скомпилировать в режиме отладки, который добавит проверки с использованием драйвера и более подробный вывод.

root@kitploit:~
make debug

Презентации

Эта работа была представлена на SSTIC 2020 и на OPCDE 8. Слайды обеих презентаций доступны здесь.

Скачать инструмент