将任意内核写入/递增转换为 Windows 11 22H2+ 上完整读写原语的后渗透利用技术 此 PoC 使用 HackSysExtremeVulnerableDriver 驱动。PoC 同时支持任意写入和任意递增,通过从 main() 传入函数的标志进行控制。如需任意递增,请从源码编译最新的 HEVD 驱动。
该 PoC 通过对 I/O ring 的 RegBuffers 字段进行任意覆盖,使其指向攻击者可以操控的预注册缓冲区伪造数组。伪造缓冲区可以指向内核地址,因此攻击者可以排队执行读写操作,从而产生任意读写。 通过使用命名管道而不是文件,我们可以避免留下任何安全工具可识别的痕迹。 当前实现会从 NTOS 数据段读取一个页面并将其打印出来。这是通过硬编码偏移完成的,因此将来可能会失效。