Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ThrottleStopPPL — Poc für CVE-2025-7771 zum Modifizieren des PPL Protection | Kitploit
Tools/GitHubGitHub/v31l0x1/throttlestopppl
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubv31l0x1/throttlestopppl

ThrottleStopPPL

Poc für CVE-2025-7771 zum Modifizieren des PPL Protection

Repository anzeigen
523vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ThrottleStopPPL

Ein Proof-of-Concept-Tool zur Verwaltung von Protected Process Light (PPL)-Schutzstufen auf Windows Server 2022 durch Ausnutzung von Sicherheitslücken im ThrottleStop-Treiber (CVE-2025-7771).

Übersicht

Dieses Tool demonstriert eine Rechteausweitung durch willkürliche Lese-/Schreibzugriffe auf den physischen Speicher, die über den ThrottleStop-Treiber bereitgestellt werden. Es ermöglicht die Änderung von Prozessschutzstufen durch direkte Manipulation von Kernel-Speicherstrukturen.

Funktionen

  • Willkürliches Lesen/Schreiben des physischen Speichers
  • Übersetzung virtueller in physische Adressen mittels Superfetch
  • Manipulation von EPROCESS-Strukturen
  • Änderung der PPL-Schutzstufe für jeden Prozess

Verwendung

root@kitploit:~
PPLmanager.exe -p <pid> -v <schutzstufe>

Optionen

  • -p <pid> - Prozess-ID, die geändert werden soll
  • -v <schutzstufe> - Wert der Schutzstufe in hexadezimaler Schreibweise
  • -h - Hilfemeldung anzeigen

Schutzstufen

Voraussetzungen

  • Windows Server 2022 (getesteter Build)
  • Administratorrechte
  • Geladener ThrottleStop-Treiber

Build

Erstellen Sie das Projekt mit Visual Studio und der bereitgestellten Projektmappendatei:

root@kitploit:~
ThrottleStopPPL.sln

Treibereinrichtung

Der anfällige ThrottleStop-Treiber kann mit Resource Hacker aus ThrottleStop.exe extrahiert werden.

Dienst erstellen und starten:

root@kitploit:~
sc create ThrottleStop binPath="<Pfad zum Treiber>" type=kernel
sc start ThrottleStop

Angreifbare IOCTLs

  • 0x80006498 - Willkürlicher Speicherlesezugriff
  • 0x8000649C - Willkürlicher Speicherschreibzugriff
  • 0x80006430 - Willkürlicher Portlesezugriff
  • 0x80006434 - Willkürlicher Portschreibzugriff

Haftungsausschluss

Dies ist ein Proof-of-Concept zu Bildungs- und Forschungszwecken. Verwenden Sie es verantwortungsvoll und nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben.

Danksagung

Dieses Projekt wurde inspiriert durch das ursprüngliche ThrottleStopPoC von @fxrstor.

Referenzen

  • CVE-2025-7771
  • Superfetch – Übersetzung virtueller in physische Adressen

Lizenz

Nur zu Bildungs- und Forschungszwecken.

Tool herunterladen
WertSchutzstufeBeschreibung
0x72PS_PROTECTED_SYSTEMSystemgeschützter Prozess
0x62PS_PROTECTED_LSALSA-geschützter Prozess
0x52PS_PROTECTED_WINDOWSWindows-geschützter Prozess
0x61PS_PROTECTED_WINTCB_LIGHTWindows TCB Light-geschützter Prozess
0x51PS_PROTECTED_WINDOWS_LIGHTWindows Light-geschützter Prozess
0x41PS_PROTECTED_LSA_LIGHTLSA Light-geschützter Prozess
0x31PS_PROTECTED_ANTIMALWARE_LIGHTAntimalware Light-geschützter Prozess
0x12PS_PROTECTED_AUTHENTICODEAuthenticode-geschützter Prozess
0x11PS_PROTECTED_AUTHENTICODE_LIGHTAuthenticode Light-geschützter Prozess
0x00NO_PROTECTIONKein Schutz