Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-7771 — Ein einfacher PoC, der die Schwachstelle im ThrottleStop.sys-Treiber demonstriert und willkürliche Lese- und Schreiboperationen im physischen Speicher sowie die Übersetzung virtueller in physische Adressen mittels Superfetch zeigt. | Kitploit
Tools/GitHubGitHub/xm0kht4r/cve-2025-7771
Privilege EscalationSchwachstellenanalysePost-ExploitationMalware-AnalyseRed TeamingBinary-Exploitation
GitHubxm0kht4r/cve-2025-7771

CVE-2025-7771

Ein einfacher PoC, der die Schwachstelle im ThrottleStop.sys-Treiber demonstriert und willkürliche Lese- und Schreiboperationen im physischen Speicher sowie die Übersetzung virtueller in physische Adressen mittels Superfetch zeigt.

Repository anzeigen
101vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-7771

Ein einfacher PoC, der die Schwachstelle im Treiber ThrottleStop.sys demonstriert und beliebige Lese- und Schreibzugriffe auf den physischen Arbeitsspeicher sowie die virtuelle-zu-physische Adressübersetzung mittels Superfetch aufzeigt.

⚡ Verwendung:

1. Dienst registrieren:

Starten Sie cmd.exe mit Administratorrechten und registrieren Sie einen Kernel-Treiber-Dienst mit dem Typ "kernel" und binPath, der auf den Speicherort des anfälligen Treibers verweist.

root@kitploit:~
> sc create ThrottleStop binPath= <pfad> type= kernel`
> sc start ThrottleStop

Befehle:

root@kitploit:~
  --protect   : Schützt einen Prozess.
  --unprotect : Entschützt einen geschützten Prozess.
  --hide      : Verbirgt einen Prozess.
  --unhide    : Macht einen verborgenen Prozess wieder sichtbar.
  --help      : Hilfe anzeigen

Beispiele:

CVE-2025-7771.exe --protect notepad.exe oder CVE-2025-7771.exe --protect 12345
CVE-2025-7771.exe --unprotect lsass.exe oder CVE-2025-7771.exe --unprotect 12345
CVE-2025-7771.exe --hide malware.exe oder CVE-2025-7771.exe --hide 12345

Um einen verborgenen Prozess wieder sichtbar zu machen, können Sie den Befehl --unhide zusammen mit der Angabe der eprocess-Adresse des verborgenen Prozesses mit '--eprocess' verwenden: CVE-2025-7771.exe --unhide --eprocess 0xffffc207da1d9240

🔒 HAFTUNGSAUSSCHLUSS

Sie sind dafür verantwortlich, sicherzustellen, dass Sie vor der Verwendung dieses Tools über die entsprechende Berechtigung verfügen. Der Autor übernimmt keine Haftung für Missbrauch.

🤝 Mitarbeit

Dies ist ein laufendes Projekt, Beiträge und Vorschläge sind willkommen! Wenn Sie Ideen, Verbesserungen haben oder mitarbeiten möchten, kontaktieren Sie uns gerne unter: [email protected]

Tool herunterladen