Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-3699 — 联想诊断驱动程序 EoP - 任意读写 | Kitploit
工具/GitHubGitHub/alfarom256/cve-2022-3699
权限提升内存取证漏洞分析漏洞利用硬件安全二进制利用
GitHubalfarom256/cve-2022-3699

CVE-2022-3699

联想诊断驱动程序 EoP - 任意读写

查看仓库
1754623年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-3699

联想诊断驱动程序的访问控制不正确,允许低权限用户发出设备IOCTL,以执行任意物理/虚拟内存读写。

感谢ch3rn0byl的帮助(我100%完全借鉴了他的两个函数)。

说明

IOCTL 0x222000:

  • rdmsr

IOCTL 0x222008/0x22200C:

  • HalGet/SetBusData

IOCTL 0x222010:

  • Read via MmMapIoSpace

IOCTL 0x222014:

  • Write via MmMapIoSpace

  • 此IOCTL将从输入缓冲区提供的指针的值复制到映射的物理内存中

工作原理:

为了解析MmPteBase和其他先决条件,通过搜索物理内存范围0x1000 - 0x10000中8个零字节来找到一个物理“交换”空间。

一旦找到该空间,通过IOCTL 0x222014将虚拟内存复制到该交换空间中,并使用IOCTL 0x222010读回。

目前,所有虚拟读取都使用这个“交换”空间完成。

这是进行虚拟读写的最佳方式吗?可能不是。

它有效吗?是的。

哦,还有,注意你自己的偏移量——这是在Windows 11 21H2上测试的,且禁用了HVCI。

下载工具