Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cwjchoi01/cve-2026-3796
SchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubcwjchoi01/cve-2026-3796

CVE-2026-3796

Proof-of-Concept-Exploit für CVE-2026-3796, der die willkürliche Beendigung von Prozessen über einen verwundbaren QAX-Treiber demonstriert. Enthält Nutzungsanweisungen und ist für Bildungs- und Forschungszwecke gedacht.

Repository anzeigen
414vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-3796

In der QAX Virus Removal-Version vom 22.10.2025 und früher verlässt sich der betroffene Treiber QKSecureIO_Imp.sys auf das Image des aufrufenden Prozesses, um zu bestimmen, ob diesem die Kommunikation mit dem Mini-Filter-Treiber erlaubt ist. Angreifer könnten ein legitimes Image des aufrufenden Prozesses durch Techniken wie DLL-Sideloading oder Process Injection nachahmen, um Nachrichten mit spezifischen Payloads an den Mini-Filter zu senden und beliebige Prozesse zu beenden, einschließlich geschützter Prozesse.

Hintergrund

Die Anwendung wird zum Entfernen von Viren verwendet. Eine der importierten Funktionen des Anwendungs-Treibers ist ZwTerminateProcess; es fehlt eine Überprüfung des bereitgestellten Prozesses, der beendet werden soll, was eine beliebige Prozessbeendigung ermöglicht. Der Treiber führt außerdem eine einfache Prüfung der Identität des aufrufenden Prozesses durch, die mit Techniken wie DLL-Sideloading umgangen werden kann.

Verwendung

  1. Kompilieren Sie das Projekt in x86
  2. Platzieren Sie den Treiber unter C:\Windows\system32\drivers
  3. Führen Sie in einer Eingabeaufforderung mit Administratorrechten set pid=<your_target_pid_to_kill> aus
  • Führen Sie die ausführbare Datei aus
  • Hinweis: Der anfällige Treiber wird in diesem Projekt nicht geteilt.

    Beispielausgabe

    image

    Haftungsausschluss

    Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

    Kauf mir einen Kaffee

    Buy Me A Coffee

    Tool herunterladen