Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-27965 — MsIo64.sys 中的基于栈的缓冲区溢出漏洞,概念验证:本地权限提升至 nt authority/system | Kitploit
工具/GitHubGitHub/mathisvickie/cve-2021-27965
权限提升漏洞分析漏洞利用二进制利用
GitHubmathisvickie/cve-2021-27965

CVE-2021-27965

MsIo64.sys 中的基于栈的缓冲区溢出漏洞,概念验证:本地权限提升至 nt authority/system

查看仓库
13565年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-27965

用于通过生成系统 cmd 来利用 CVE-2021-27965 实现 LPE 的简单 PoC。

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-27965

在已签名的 MICSYS Windows 驱动程序(MsIo64.sys)中发现了一个问题,该问题可能导致整个本地系统受损。驱动程序的 ioctl 分发例程在 所有 IOCTL 代码中都存在基于栈的缓冲区溢出,并且还缺少对用户提供的缓冲区的验证。

IOCTL

任何人都可以创建句柄并向这些破坏 Windows 安全模型的 IOCTL 代码发起 ioctl 请求:

  • 0x80102040 - 将任意物理内存映射到调用进程并允许未检查的指针访问(可能导致系统崩溃/DoS)
  • 0x80102044 - 取消物理内存映射并允许未检查的指针访问(可能导致系统崩溃/DoS)
  • 0x80102050 - 任意端口读取(字节、字、双字)
  • 0x80102054 - 任意端口写入(字节、字、双字)

栈缓冲区溢出

对于每个 IOCTL 代码,驱动程序并非直接访问 Irp->SystemBuffer,而是使用类似 memcpy 的函数将 Irp->SystemBuffer 复制到当前函数的栈帧缓冲区(该缓冲区大小始终固定),然后再使用此缓冲区。由于 Irp->SystemBuffer 和 Irp->CurrentStackLocation->InputBufferLength 都由调用进程控制,恶意行为者可以发送足够大的缓冲区来溢出函数栈帧中的缓冲区。需要注意的是:即使在 DriverEntry 中调用了 __security_init_cookie(),ioctl 分发例程中却由于某种原因缺少 __security_check_cookie()。

Compiling PoC

TODO

Tested on

TODO

下载工具