Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hacking-team-windows-kernel-lpe — Ehemaliger 0day-Exploit aus dem Hacking-Team-Leak, geschrieben von Eugene Ching/Qavar. | Kitploit
Tools/GitHubGitHub/vlad902/hacking-team-windows-kernel-lpe
Privilege EscalationPayload-GenerierungExploitationShellcode-GenerierungBinary-Exploitation
GitHubvlad902/hacking-team-windows-kernel-lpe

hacking-team-windows-kernel-lpe

Ehemaliger 0day-Exploit aus dem Hacking-Team-Leak, geschrieben von Eugene Ching/Qavar.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
203876vor 11 JahrenVon Kitploit geprüft

Dies ist ein Exploit für CVE-2015-2426 (MS-078), ein 0day-Exploit zur lokalen Privilegieneskalation im Windows-Kernel aus dem Hacking-Team-Archiv (E-Mail hier). Er wurde von Eugene Ching / Qavar security entwickelt. Nachfolgend die Originalinhalte:

Zusammenfassung.

Windows-Kernel-Speicherkorruptions-Exploit, der zur Privilegieneskalation führt.

Getestet auf vollständig gepatchtem Windows 8.1 (Stand: 28. Jan. 2015).

Außerdem getestet gegen:

  • Google Chrome, bis v40.0.2214.93 (64-bit); und
  • Google Chrome Canary, bis v42.0.2290.6 canary (64-bit)

vorausgesetzt, ein geeignetes RCE in Chrome (simuliert durch Injizieren eines Threads in Chrome)

Haupt-Exploit-Code.

Der Hauptexploit ist in PIC.c implementiert, das als Teil einer Visual-Studio-2013-Express-Projektmappe bereitgestellt wird.

Das Erstellen der Projektmappe erzeugt PIC.exe.

Exploit "Rohbytes".

Wir wollen den Exploit letztendlich in den Speicher des Ziels injizieren und direkt ausführen. Dazu müssen wir nur die relevanten Anweisungen (Opcodes) und die notwendigen Daten injizieren.

Daher extrahieren wir das Codesegment (die Opcodes) aus PIC.exe und fügen die notwendigen Daten (die fehlerhafte Schriftart, font-data.bin) zu einer Sequenz von Bytes hinzu.

Dies erzeugt die "Rohbytes", die wir direkt in das Ziel injizieren und mit CreateRemoteThread() aufrufen können.

Dieser Prozess wird durch das Python-Skript make-raw-bytes.py automatisiert. Die Ausgabe ist raw-bytes.bin.

Injektion in das Ziel.

Um die "Rohbytes" in eine .exe umzuwandeln, die die "Rohbytes" tatsächlich in ein Ziel injiziert, müssen wir WriteProcessMemory() & CreateRemoteThread() aufrufen.

Dieser Prozess wird von make-injector-cpp.py übernommen. Die Ausgabe ist injector.cpp, ein Codestück, das beim Kompilieren eine Ziel-PID entgegennimmt und den Exploit ausführt.

Komfort-Wrapper.

Der Einfachheit halber erzeugt make.bat injector.exe direkt, indem es die oben beschriebenen Schritte ausführt.

Mit anderen Worten, make.bat wird Folgendes tun:

  • make-raw-bytes.py
  • make-injector-cpp.py
  • build injector.exe
Tool herunterladen