Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KasperMeow — Proof-of-Concept, das eine Schwachstelle im Kaspersky-Treiber ausnutzt, um Kernel-Pointer preiszugeben und KASLR unter Windows zu umgehen, wodurch Primitiven für Kernel-Exploit-Ketten ermöglicht werden. | Kitploit
Tools/GitHubGitHub/mein-0/kaspermeow
SchwachstellenanalyseExploitationReverse EngineeringBinäranalyse
GitHubmein-0/kaspermeow

KasperMeow

Proof-of-Concept, das eine Schwachstelle im Kaspersky-Treiber ausnutzt, um Kernel-Pointer preiszugeben und KASLR unter Windows zu umgehen, wodurch Primitiven für Kernel-Exploit-Ketten ermöglicht werden.

Repository anzeigen
718vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kaspersky arkmon.sys KASLR-Bypass durch Kernel-Debug-Log-Leak

Der Anti-Rootkit-Monitor-Treiber von Kaspersky (arkmon.sys) speichert ein Kernel-Debug-Log, das rohe Kernel-Pointer enthält. Das Log ist mit XOR 0xCC + ROT13 „verschlüsselt" – trivial umkehrbar. Jeder Administrator-Benutzer kann dieses Log per IOCTL lesen und entschlüsseln, wodurch KASLR vollständig ausgehebelt wird.

Zum Zeitpunkt der Erstellung funktioniert der Proof of Concept auf einem vollständig gepatchten Windows 11 25H2 & Kaspersky Standard: K4W-21-26 mit den neuesten Datenbank-Updates.

Was bekommen wir also? Das entschlüsselte Log enthält mehrere Kernel-Space-Adressen (0xFFFF...), Treiber-Basen, Kernel-Objekt-Pointer und interne Offsets. Diese heben KASLR auf und können als Grundlage für Kernel-Exploit-Ketten verwendet werden.

root@kitploit:~
gcc -o poc.exe poc.c
poc.exe

Erfordert Administratorrechte. Kaspersky muss installiert sein und ausgeführt werden.

PoC-Ausgabe

Tool herunterladen