Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
IoRingReadWritePrimitive — Техника пост-эксплуатации для превращения произвольной записи/инкремента в ядре в полноценный примитив чтения/записи в Windows 11 22H2 | Kitploit
Инструменты/GitHubGitHub/yardenshafir/ioringreadwriteprimitive
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubyardenshafir/ioringreadwriteprimitive

IoRingReadWritePrimitive

Техника пост-эксплуатации для превращения произвольной записи/инкремента в ядре в полноценный примитив чтения/записи в Windows 11 22H2

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
257464 лет назадПроверено Kitploit

IoRingReadWritePrimitive

Техника пост-эксплуатации для превращения произвольной записи / инкремента в ядре в полноценный примитив чтения/записи на Windows 11 22H2+ Этот PoC использует драйвер HackSysExtremeVulnerableDriver. PoC поддерживает как произвольную запись, так и произвольный инкремент, управляемые через флаг, передаваемый в функцию из main(). Для произвольного инкремента скомпилируйте последнюю версию драйвера HEVD из исходников.

Разбор: https://windows-internals.com/one-i-o-ring-to-rule-them-all-a-full-read-write-exploit-primitive-on-windows-11/

Этот PoC использует произвольное перезаписывание поля RegBuffers кольца I/O, чтобы указать на поддельный массив предварительно зарегистрированных буферов, которым может управлять атакующий. Поддельные буферы могут указывать на адреса ядра, поэтому атакующий может ставить в очередь операции чтения и записи, которые выполняют произвольные чтения и записи. Используя именованные каналы вместо файла, можно избежать оставления следов, которые могут распознать средства безопасности. Текущая реализация читает страницу из раздела данных NTOS и выводит её. Для этого используется жёстко заданное смещение, поэтому в будущем это может перестать работать.

Скачать инструмент