Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2024-12227 — # CVE-2024-12227 - NTIOLib_X64.sys DoS PoC | Kitploit
工具/GitHubGitHub/hi0u/poc-cve-2024-12227
漏洞分析漏洞利用学习与教育二进制利用
GitHubhi0u/poc-cve-2024-12227

POC-CVE-2024-12227

# CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

查看仓库
27个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-12227 - NTIOLib_X64.sys DoS PoC

MSI Dragon Center 的 NTIOLib_X64.sys 驱动程序中 CVE-2024-12227(空指针解引用漏洞)的概念验证。

描述

NTIOLib_X64.sys 版本 3.0.0.10 在 ReadPhysicalMemory 函数(IOCTL 0xC3506104)中存在空指针解引用漏洞。该驱动在调用 MmUnmapIoSpace 之前未检查 MmMapIoSpace 的返回值。如果 MmMapIoSpace 返回 NULL,则使用 NULL 指针调用 MmUnmapIoSpace 会导致蓝屏死机 (BSOD)。

受影响版本

  • 存在漏洞: NTIOLib_X64.sys v3.0.0.10
  • 已修复: NTIOLib_X64.sys v3.0.0.12

漏洞详情

存在漏洞的 ReadPhysicalMemory 处理程序(IOCTL 0xC3506104)调用 MmMapIoSpace 来映射物理内存,但未验证其是否返回 NULL。该代码随后:

  1. 在读取循环中(如果 data_type 为 1、2 或 4)使用返回的指针,但未进行 NULL 检查,这可能导致在从 NULL 读取时崩溃
  2. 始终使用该指针调用 MmUnmapIoSpace,即使该指针为 NULL

如果 MmMapIoSpace 失败并返回 NULL,则调用 MmUnmapIoSpace(NULL, ...) 会导致 BSOD。

在版本 3.0.0.12 中,在使用指针前以及调用 MmUnmapIoSpace 前添加了 NULL 检查。

要求

  • Windows 10/11
  • 带有 NTIOLib_X64.sys v3.0.0.10 的 MSI Dragon Center
  • Python 3.x

用法

警告:此 PoC 将导致 BSOD。仅在虚拟机或测试环境中运行。

python poc_cve_2024_12227.py

工作原理

  1. 打开 NTIOLib_MysticLight 设备
  2. 通过 IOCTL 0xC350214c 激活驱动魔法十六进制值 (0x2f405a34)
  3. 发送物理地址为 0x00000000000c0000 的 ReadPhysicalMemory IOCTL (0xC3506104)
  4. 如果 MmMapIoSpace 失败并返回 NULL,将调用 MmUnmapIoSpace(NULL),导致 BSOD

参考

  • CVE-2024-12227
  • MSI Dragon Center 下载
  • Notion-NVD

免责声明

此 PoC 仅用于教育和安全研究目的。仅限在授权的测试环境中使用。作者不对任何滥用此代码的行为负责。

下载工具