Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-32223-USBPrint-Exploit — CVE-2026-32223 的概念验证漏洞利用程序,针对 Windows USB 打印驱动程序(usbprint.sys)中的堆缓冲区溢出漏洞,通过 USB 设备模拟和池操作实现本地权限提升至 SYSTEM。 | Kitploit
工具/GitHubGitHub/enki-kr/cve-2026-32223-usbprint-exploit
权限提升漏洞利用框架漏洞利用硬件与物联网安全学习与教育Payload 开发二进制利用
GitHubenki-kr/cve-2026-32223-usbprint-exploit

CVE-2026-32223-USBPrint-Exploit

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-32223 的概念验证漏洞利用程序,针对 Windows USB 打印驱动程序(usbprint.sys)中的堆缓冲区溢出漏洞,通过 USB 设备模拟和池操作实现本地权限提升至 SYSTEM。

查看仓库
2114个月前Kitploit 审核通过

CVE-2026-32223:插上我,如果你能——利用 Windows 中的 USB 打印机驱动程序

Windows USB 打印驱动程序(usbprint.sys)中的堆溢出漏洞,可导致本地权限提升(LPE)

该漏洞由 ENKI WhiteHat 发现并报告。

概述

CVE-2026-32223 是 Windows USB 打印驱动程序(usbprint.sys)中的一个堆溢出漏洞。该漏洞是由于在 Make1284IdStringFromUsbStrings 函数处理 IOCTL 0x220064 期间,对 USB 字符串描述符的验证不当所致。

当连接一个特制的 USB 打印机设备,且用户态程序调用存在漏洞的 IOCTL 时,驱动程序会将 USB 设备的 MFG/MDL 字符串描述符中的数据复制到堆缓冲区,而未正确验证源数据大小与目标缓冲区大小之间的关系,从而导致 NonPagedPoolNx 堆溢出。

完整的利用链通过以下方式实现 SYSTEM 权限提升:

  • 使用畸形描述符进行 USB 设备仿真(通过 Odroid C4 上的 Linux Raw Gadget)
  • 使用命名管道喷射进行池风水(Pool Feng Shui),以控制堆布局
  • 使用幽灵块(Ghost Chunk)技术实现池重叠和内核地址泄露
  • 通过伪造 IRP 结构实现任意读写原语
  • 修改 SeDebugPrivilege LUID 以实现权限提升

演示

博客文章

完整的技术文章可在 ENKI WhiteHat 博客 上查看。

免责声明

本仓库严格仅供安全研究和教育目的使用。

  • 请勿将本仓库的内容用于任何未经授权或恶意的活动。
  • 作者不对因使用本代码而造成的任何滥用或损害负责。
下载工具