Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-3437 — 针对 CVE-2026-3437 的漏洞利用,通过存在漏洞的 Portwell portwell.sys 驱动程序经由 MmMapIoSpace 实现任意物理内存读写,用于本地权限提升和 BYOVD。 | Kitploit
工具/GitHubGitHub/tihomirocrew/cve-2026-3437
权限提升漏洞分析漏洞利用逆向工程二进制利用
GitHubtihomirocrew/cve-2026-3437

cve-2026-3437

针对 CVE-2026-3437 的漏洞利用,通过存在漏洞的 Portwell portwell.sys 驱动程序经由 MmMapIoSpace 实现任意物理内存读写,用于本地权限提升和 BYOVD。

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2026-3437

通过 MmMapIoSpace 在 portwell.sys(Portwell Engineering Toolkits v4.8.2)中实现任意物理内存读写。通过与驱动程序的 IOCTL 接口交互,可实现 LPE/SYSTEM 权限提升和 BYOVD。

分析

该驱动程序为 IRP_MJ_DEVICE_CONTROL 注册了一个分发例程,用于处理来自用户模式的 DeviceIoControl 调用。

driver entry

在分发例程内部,我们可以找到一个对 sub_11F80 的调用。

write physical call

查看该函数的内部,可以发现以下内容:

  1. 通过 MmMapIoSpace 实现任意物理内存写入
  2. 未对用户提供的参数进行验证
  3. 用户模式调用者可以传入任意的物理地址和数据

write physical

回到分发例程,我们还可以找到一个对 sub_11E40 的调用。

read physical call

查看该函数的内部,可以发现以下内容:

  1. 通过 MmMapIoSpace 实现任意物理内存读取
  2. 未对用户提供的参数进行验证

read physical

用法

root@kitploit:~
sc create portwell binPath=C:\windows\temp\portwell.sys type=kernel
sc start portwell

.\cve-2026-3437.exe

参考

  • 🔍 SentinelOne 分析
  • 🛡️ LOLDrivers
  • 📋 NVD 记录
  • 🐙 GitHub 公告
下载工具