Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SIOCtl — 简易 IOCTL 调度器,用于 CVE-2018-8060/8061 | Kitploit
工具/GitHubGitHub/otavioarj/sioctl
漏洞分析漏洞利用渗透测试二进制利用
GitHubotavioarj/sioctl

SIOCtl

简易 IOCTL 调度器,用于 CVE-2018-8060/8061

查看仓库
44108年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SIOCtl

简单的 IOCTL 分发器


这是一个通用的 IOCTL“分发器”。我编写它是为了用作 CVE 2018-8060 和 2018-8061 的概念验证,但它也可以用于任何设备、IOCTL 和数据。
  • 输入数据是一个二进制文件,包含用作 IO 控制输入缓冲区的原始数据。
  • 输出数据以十六进制转储形式显示。

CVE 2018-8060

  • 描述:
    HWiNFO AMD64 内核驱动程序 8.98 及更低版本允许非特权用户向设备驱动程序发送 IOCTL。如果输入和/或输出缓冲区指针为空,或者这些缓冲区的数据无效,则会导致空/无效指针引用,进而导致 Windows 内核崩溃,即蓝屏。


  • POC:
    非特权用户向符号设备“HWiNFO32”发送一些 IOCTL(高于 0x85FE2600),且输入/输出缓冲区的数据为任意值,这会导致在设备驱动程序的作用域内发生指针解引用,从而引发内核崩溃。某些情况下会导致 CWE-476(空指针解引用)或 CWE-781(使用 METHOD_NEITHER I/O 控制码时 IOCTL 中的地址验证不当)。

    • 最简单的触发方式是使用空输入缓冲区 :)。

CVE 2018-8061

  • 描述:
    HWiNFO AMD64 内核驱动程序 8.98 及更低版本允许非特权用户向设备驱动程序发送特殊 IOCTL,导致直接读取或写入物理内存。

  • POC:
    非特权用户向符号设备“HWiNFO32”发送特殊 IOCTL(例如 0x85FE2608),输入缓冲区(用户空间)包含物理内存地址、大小和虚拟内存地址,这会导致驱动程序映射物理内存并读取,将其内容复制到虚拟地址。
    文件 8061.data 的格式如下:

    • 物理地址:FFFFF7F100002000(源)
    • 大小:00000008
    • 目标虚拟地址:4141414141414141
下载工具