Sploitus

Exploit for nullmap

kitploit · 2026-08-25

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAMUELTULACH-NULLMAP
# nullmap

Очень простой ручной маппер драйверов, основанный на моём более старом voidmap и POC для CVE-2023-21768 от chompie и b33f. Поскольку базовый пост-эксплуатационный примитив чтения/записи памяти в IoRing не очень хорошо справляется с большим количеством последовательных чтений и записей, я решил перезаписать CR4, чтобы отключить SMEP/SMAP и выполнить драйвер, отображённый в usermode. Протестировано на Windows 11 22H2 (22621.525).

Использование:

root@kitploit:~
    
    
    nullmap.exe <path_to_driver>
    

Возможные проблемы:

  * Драйвер, загруженный вручную (manual mapped), будет располагаться в пуле, выделенном через ExAllocatePool. Если вы хотите использовать это для чего-то более серьёзного, стоит рассмотреть более хороший способ выделения памяти, чтобы её нельзя было так легко сдампить.
  * Нет простого способа прочитать оригинальное значение CR4, поэтому мне пришлось захардкодить значение, которое было в моей системе. Оно должно быть одинаковым для большинства современных процессоров, но вам всё равно стоит перепроверить его корректность.
  * Я захардкодил смещение до NtGdiGetEmbUFI, поскольку нет простого способа найти его сигнатурным сканированием (sigscan), так что вам придётся обновить это смещение для вашей конкретной сборки Windows.
  * Это было написано за один день, так что кодовая база может быть не самой чистой.



Видео:

![video](https://assets.kitploit.com/production/public/readmes/20388/a17f37a24cd62dd5b027e2ef784e08ff0190f8ef065d255fa5b56765efd6ef13.jpg)