Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-0040 — CVE-2016-0040 权限提升漏洞利用工具 - WMI接收通知漏洞 (x86-64) | Kitploit
工具/GitHubGitHub/de7ec7ed/cve-2016-0040
权限提升漏洞分析漏洞利用后渗透利用Payload 开发二进制利用
GitHubde7ec7ed/cve-2016-0040

CVE-2016-0040

CVE-2016-0040 权限提升漏洞利用工具 - WMI接收通知漏洞 (x86-64)

查看仓库
1459年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-0040 该利用基于SMMRootkit的32位项目(https://github.com/Rootkitsmm/cve-2016-0040),该项目通过将RCX全部设为'a'、RAX全部设为'B'来触发该漏洞,导致蓝屏死机(BSoD)。 它被移植到了64位Windows 7 SP1,并且没有使用"mov [rcx+06h], rax"指令进行初始阶段利用,而是使用了"mov [rdx+8h], rdx"指令,将一个自引用指针放入位图的pvScan0变量中。 为了清理副作用损坏,分配了win32k堆上的4096位图,这使得目标位图中损坏的地址变得可预测,从而可以恢复。为了构建读/写原语,参考了Core Security的“滥用GDI实现Ring0利用原语”(https://www.coresecurity.com/blog/abusing-gdi-for-ring0-exploit-primitives),但构建了可用于进行系统进程令牌窃取的Manager和Worker位图。

下载工具