Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
honda — Exploit für eine Race Condition in Windows Defender, der über Use-after-Free zu SYSTEM eskaliert, MsMpEng.exe zum Absturz bringt, eine versteckte Shell startet und über eine geplante Aufgabe persistiert. | Kitploit
Tools/GitLabGitLab/nu11secur1ty/0
Privilege EscalationPersistenzmechanismenExploitationPost-ExploitationPayload-EntwicklungBinary-Exploitation
GitLabnu11secur1ty/0

honda

Exploit für eine Race Condition in Windows Defender, der über Use-after-Free zu SYSTEM eskaliert, MsMpEng.exe zum Absturz bringt, eine versteckte Shell startet und über eine geplante Aufgabe persistiert.

Repository anzeigen
1vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RoguePlanet von Nightmare-Eclipse

HONDA von nu11secur1ty

RoguePlanet Windows Defender-Sicherheitslücke

Autoren:

  • Ursprünglicher Exploit-Entwickler Nightmare-Eclipse
  • Entwicklung, Tests und Weaponization nu11secur1ty (Penetrationstest-Ingenieur)

🧠 Technische Analyse von nu11secur1ty

Der Exploit nutzt eine Race Condition zwischen der Windows-Defender-Bereinigungsroutine (MpCleanCallbackFunction) und dem Erstellungsprozess des Volume Shadow Copy.

💀 Ein Schuss, ein Kill – 0-DAY

Beim ersten erfolgreichen Treffer führt der Exploit Folgendes aus:

  • Erlangt NT AUTHORITY\SYSTEM
  • Lässt Windows Defender abstürzen (MsMpEng.exe) aufgrund von Use-After-Free in der Bereinigungspipeline
  • Hinterlässt das System für den Rest der Sitzung schutzlos

Microsoft kann dies NICHT patchen. Nicht, weil sie nicht wissen wie. Sondern weil ihre Sicherheits- und Geschäftslogik ABSOLUT FALSCH ist.


🔧 Post-Exploitation-Verhalten:

  • Gefälschtes Gerät mounten – Simuliert ein gemountetes ISO-Gerät mit OpenVirtualDisk und AttachVirtualDisk
  • SYSTEM-Shell – Erzeugt eine versteckte Konsole über CreateProcessAsUser
  • Persistenz – Geplanter Windows-Error-Reporting-Task (QueueReporting)
  • Defender-Absturz – Speicherkorruption in der Bereinigungspipeline

🛠️ Verbesserungen durch nu11secur1ty:

  • Prioritätseskalation – REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICAL
  • Defender-Verlangsamung – Sleep(50) innerhalb von MpCleanCallbackFunction
  • Speed-Racing-Setup – Das Rennen gegen den MEISTER Windows Defender gewinnen

🩹 PATCH-HINWEIS (von nu11secur1ty):

"Dieses README wurde GEPATCHT – nicht um Microsofts kaputte Sicherheit zu beheben, sondern um das einzige hinzuzufügen, was gefehlt hat: die Wahrheit.

Ein Schuss. Ein SYSTEM. Defender down. Microsoft liegt falsch.

Versucht das zu patchen, Redmond."


📌 Schlussbemerkung von nu11secur1ty:

"Ich habe diesen SCHEISS und die ABSOLUT FALSCHE SICHERHEITS- und GESCHÄFTSLOGIK von Microsoft bewiesen, indem ich den Exploit von MSNightmare mit einem kleinen SPEED-RACING-Setup gegen den MEISTER Windows Defender verwendet habe – phahaha :)

O.M.G. Ihr könnt mich unterstützen, liebe alle, wenn ihr meinen Patreon-Kanal abonniert. Vielen Dank...

Gott segne euch alle."

HONDA
🎯 Unterstützt nu11secur1ty auf Patreon 🎯

Ein Schuss. Ein SYSTEM. Defender down. Microsoft liegt falsch.

Tool herunterladen