C++ Исходник Dolboeb-Executor - capcom-like executor for any physmem driver

EFI_COMPROMISED_DATA
лучший в мире
Статус
Оффлайн
Регистрация
26 Янв 2018
Сообщения
920
Реакции[?]
1,632
Поинты[?]
85K
* don't blame me pls, coded in a couple of hours just for fun

dolboeb-executor
- Произвольное выполнение кода внутри уязвимого драйвера


Как оно работает?
- Dolboeb-executor перезапишет функцию внутри драйвера на этот шелл:

- Затем он затриггерит этот хендлер, он же в свою очередь вызовет наш UM каллбек

Кастомизация
- По умолчанию в проекте есть пример с уязвимым драйвером PhyMem
- Вы можете использовать любой драйвер, который захотите
- Dolboeb-executor имеет абстрактный интерфейс 'эксплоита', который вы можете пергружать как хотите

- Пример с PhyMem выглядит вот так:

- Небольшое объяснение, как эксплуатируется уязвимость внутри PhyMem
Собсна ниче интересного, просто в ioctl передается map/unmap и нужные адреса.
Затем пишет или читает с мапнутого адреса.
Функция, на которую указывает rva на линии 70 это IoCTL хендлер.
То бишь мы запатчим этот IoCTL и затем сами вызов сделаем.

Github:
https://github.com/es3n1n/dolboeb-executor
 
C++
Забаненный
Статус
Оффлайн
Регистрация
3 Окт 2019
Сообщения
658
Реакции[?]
129
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Ммм, Есенин отдал эту технологию в руки пастеров... Я боюсь за комьюнити Гейм-Хакинга...
ОНИ БЛЯТЬ ВСЕ БУДУТ ЭТО ЮЗАТЬ!!!
 
t.me/maj0rblog
Дизайнер
Статус
Оффлайн
Регистрация
6 Окт 2018
Сообщения
975
Реакции[?]
619
Поинты[?]
12K
Ммм, Есенин отдал эту технологию в руки пастеров... Я боюсь за комьюнити Гейм-Хакинга...
ОНИ БЛЯТЬ ВСЕ БУДУТ ЭТО ЮЗАТЬ!!!
если поймут что это и как юзать
 
C++
Забаненный
Статус
Оффлайн
Регистрация
3 Окт 2019
Сообщения
658
Реакции[?]
129
Поинты[?]
0
Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.
Сверху Снизу