Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2022-21877 — CVE-2022-21877(存储空间控制器内存泄漏)的演示 PoC | Kitploit
工具/GitHubGitHub/big5-sec/cve-2022-21877
内存取证漏洞分析漏洞利用二进制利用
GitHubbig5-sec/cve-2022-21877

cve-2022-21877

CVE-2022-21877(存储空间控制器内存泄漏)的演示 PoC

查看仓库
524年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

POC CVE-2022-21877

此仓库包含针对 CVE-2022-21877 的概念验证(POC),由 Quang Linh 发现,他任职于 STAR Labs。这是一个在 spaceport.sys 驱动程序中发现的的信息泄露漏洞。

相关的博客文章可在以下地址找到。

使用方法

要构建 POC,只需运行 .\build。

要运行它,你的机器上需要有一个可以分配 Tier 的存储池。在我的测试中,这意味着至少需要两个存储池:一个初始池和另一个池。这是因为初始池无法附加 Tier。

要获得必要的配置,你可以在虚拟机上设置 3 个虚拟磁盘。这些磁盘将被微软自动用作初始池。然后你可以重启,再添加两个虚拟磁盘。接着,你可以以管理员身份使用以下命令创建第二个池:

root@kitploit:~
New-StoragePool -FriendlyName Pool2 -StorageSubsystemFriendlyName "Windows Storage*" -PhysicalDisks (Get-PhysicalDisk -CanPool $True)

一切就绪后,以管理员身份运行 POC,并为其提供可用池的“FriendlyName”(例如你刚刚创建的池)。

此 POC 的结果

此 POC 可以泄露系统缓冲区之外的不受控制的数据。正如博客文章中所述,我无法触发对特定内核对象的受控泄露。其效果如下所示:

下载工具