Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SecDrvPoolLeak — CVE-2018-7250 的 PoC | Kitploit
工具/GitHubGitHub/alonhr/secdrvpoolleak
内存取证漏洞分析漏洞利用二进制利用
GitHubalonhr/secdrvpoolleak

SecDrvPoolLeak

CVE-2018-7250 的 PoC

查看仓库
5211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SecDrvPoolLeak - CVE-2018-7250 的 PoC

描述

在随 Microsoft Windows Vista、Windows 7、Windows 8 和 Windows 8.1(KB3086255 之前版本)分发的 secdrv.sys 中,以及随 Macrovision SafeDisc 分发的版本中,发现了一个问题。IOCTL 0xCA002813 中未初始化的内核池分配允许本地非特权攻击者泄漏 16 位未初始化的内核 PagedPool 数据。

该漏洞已报告给 Microsoft,由于它不影响已更新的 Windows 机器(仅影响 KB3086255 之前的版本),他们不会采取任何行动。已在 Windows 7 x86 上成功测试并利用。

另请参见 CVE-2018-7249,该链接包含这两个漏洞的详细信息。

截图

分配时未初始化的 PagedPool 块: Alt 文本

复制到用户模式的未初始化部分: Alt 文本

测试环境

操作系统: Windows 7 Kernel Version 7600 MP (1 procs) Free x86 compatible Built by: 7600.16385.x86fre.win7_rtm.090713-1255 虚拟机: 4GB RAM, 1 CPU 硬件: Windows 10 Pro 64 位,主板 Gigabyte Z370 HD3,16GB RAM,Intel i5-8400 2.80GHz(6 核)

下载工具