Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
evil-mhyprot-cli — Ein PoC für den verwundbaren Treiber Mhyprot2.sys, der es einem unprivilegierten Benutzerprozess ermöglicht, Speicher im Kernel/Benutzermodus zu lesen und zu schreiben. | Kitploit
Tools/GitHubGitHub/kkent030315/evil-mhyprot-cli
Privilege EscalationSchwachstellenanalyseExploitationRed TeamingBinary-Exploitation
GitHubkkent030315/evil-mhyprot-cli

evil-mhyprot-cli

Ein PoC für den verwundbaren Treiber Mhyprot2.sys, der es einem unprivilegierten Benutzerprozess ermöglicht, Speicher im Kernel/Benutzermodus zu lesen und zu schreiben.

Repository anzeigen
356691vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

IMAGE IMAGE IMAGE

evil-mhyprot-cli

Ein PoC für den verwundbaren Treiber Mhyprot2.sys, der das Lesen/Schreiben von Speicher im Kernel/User-Modus über einen unprivilegierten Benutzerprozess ermöglicht.

  • libmhyprot
  • Wiki

Übersicht

Was wir mit dieser CLI tun können, ist wie folgt:

  • Beliebiges Lesen/Schreiben von Kernel-Speicher mit Kernel-Privilegien aus dem User-Modus
  • Beliebiges Lesen/Schreiben von User-Speicher mit Kernel-Privilegien aus dem User-Modus
  • Aufzählen einer Anzahl von Modulen anhand einer bestimmten Prozess-ID
  • System-Uptime abrufen
  • Aufzählen von Threads in einem bestimmten Prozess; das Ergebnis erlaubt es uns, die PETHREAD-Struktur im Kernel direkt über die CLI zu lesen.
  • Beenden eines bestimmten Prozesses anhand der Prozess-ID mit ZwTerminateProcess, das im Kontext des verwundbaren Treibers (Ring-0) aufgerufen wird.
  • Alle Operationen werden mit Kernel-Level-Privilegien (Ring-0) durch den verwundbaren Treiber ausgeführt

Außerdem:

  • Administratorrechte werden nur benötigt, wenn der Dienst noch nicht läuft
  • Daher können wir die obigen Befehle als normaler Benutzer (ohne Administratorrechte) ausführen

Anforderungen

  • Jede Version von Windows x64, auf der der Treiber funktioniert
  • Administratorrechte sind nicht erforderlich, wenn der Dienst bereits läuft

Getestet auf:

  • Windows10 x64 1903
  • Windows7 x64 6.1
  • Windows8.1 x64 6.3

Verwendung

root@kitploit:~
*.exe <target_process_name> -<options>

Derzeit sind folgende Optionen verfügbar:

  • t
    • Tests ausführen
  • d
    • Debug-Infos ausgeben
  • s
    • Seedmap ausgeben

Aktuell

IMAGE

Tool herunterladen