Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-3437 — Эксплойт для CVE-2026-3437, обеспечивающий произвольное чтение/запись физической памяти через уязвимый драйвер Portwell portwell.sys посредством MmMapIoSpace, для локального повышения привилегий и BYOVD. | Kitploit
Инструменты/GitHubGitHub/tihomirocrew/cve-2026-3437
Повышение привилегийАнализ уязвимостейЭксплуатацияОбратная инженерияЭксплуатация Бинарных Файлов
GitHubtihomirocrew/cve-2026-3437

cve-2026-3437

Эксплойт для CVE-2026-3437, обеспечивающий произвольное чтение/запись физической памяти через уязвимый драйвер Portwell portwell.sys посредством MmMapIoSpace, для локального повышения привилегий и BYOVD.

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2026-3437

Произвольное чтение/запись физической памяти в portwell.sys (Portwell Engineering Toolkits v4.8.2) через MmMapIoSpace. Позволяет повышать локальные привилегии (LPE) до SYSTEM и использовать BYOVD через взаимодействие с IOCTL-интерфейсом драйвера.

анализ

Драйвер регистрирует диспетчерскую процедуру для IRP_MJ_DEVICE_CONTROL, чтобы обрабатывать вызовы DeviceIoControl из пользовательского режима.

точка входа драйвера

Внутри диспетчерской процедуры можно найти вызов sub_11F80.

вызов записи в физическую память

Рассмотрение этой функции показывает следующее:

  1. Запись в произвольную физическую память через MmMapIoSpace
  2. Отсутствие проверки пользовательских аргументов
  3. Вызывающий код из пользовательского режима может передать произвольный физический адрес и данные

запись в физическую память

Возвращаясь к диспетчерской процедуре, мы также можем найти вызов sub_11E40.

вызов чтения физической памяти

Рассмотрение этой функции показывает следующее:

  1. Чтение из произвольной физической памяти через MmMapIoSpace
  2. Отсутствие проверки пользовательских аргументов

чтение физической памяти

использование

root@kitploit:~
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell

.\cve-2026-3437.exe

ссылки

  • 🔍 Анализ SentinelOne
  • 🛡️ LOLDrivers
  • 📋 Запись NVD
  • 🐙 Консультация GitHub
Скачать инструмент