Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DriverSentinel — DriverSentinel es una herramienta de seguridad desarrollada en Go que detecta controladores maliciosos y vulnerables en sistemas Windows comparándolos con la base de datos LOLDrivers.io. | Kitploit
Herramientas/GitHubGitHub/bi8d0/driversentinel
Herramientas DefensivasEscáneres de VulnerabilidadesAnálisis ForenseAnálisis de MalwareRespuesta a Incidentes
GitHubbi8d0/driversentinel

DriverSentinel

DriverSentinel es una herramienta de seguridad desarrollada en Go que detecta controladores maliciosos y vulnerables en sistemas Windows comparándolos con la base de datos LOLDrivers.io.

Ver Repositorio
3642hace 4 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ DriverSentinel 🛡️

Escáner de Controladores Vulnerables de Windows

Windows Go Version License LOLDrivers

DriverSentinel es una herramienta de seguridad desarrollada en Go que detecta controladores maliciosos y vulnerables en sistemas Windows, comparándolos con la base de datos de LOLDrivers.io.

Características • Instalación • Uso • Cómo Funciona


📋 Tabla de Contenidos

  • Características
  • Requisitos
  • Instalación
  • Uso
  • Cómo Funciona
  • Ejemplos de Detección
  • Compilar desde el Código Fuente
  • Lógica de Detección
  • Licencia
  • Créditos

✨ Características

  • 🔍 Escaneo Inteligente: Detecta controladores vulnerables mediante coincidencia de hash SHA256 y nombre de archivo
  • 🌐 Actualizaciones Automáticas: Sincronización automática con la base de datos de LOLDrivers.io
  • ⚡ Alto Rendimiento: Escaneo optimizado con índices en memoria para búsquedas rápidas
  • 📊 Progreso en Tiempo Real: Visualización en vivo de los archivos escaneados
  • 🎯 Detección por Categoría: Diferentes criterios según el tipo de amenaza (malicioso vs. vulnerable)
  • 🗂️ Múltiples Modos de Escaneo:
    • Escaneo de una ruta específica (recursivo o no recursivo)
    • Escaneo automático de ubicaciones comunes de Windows
  • 📝 Informes Detallados: Información completa sobre los controladores detectados, incluyendo comandos de explotación
  • 🔒 Solo archivos .sys: Filtrado específico para controladores del kernel de Windows

💻 Requisitos

  • Sistema Operativo: Windows 10/11 (x64)
  • Privilegios: Administrador (necesario para escanear ubicaciones del sistema)
  • Espacio: ~10 MB para el ejecutable y la base de datos

📥 Instalación

Descarga Directa (Recomendada)

  1. Descargue la última versión desde Releases
  2. Extraiga el archivo .zip
  3. Ejecute driversentinel.exe desde una terminal con privilegios de administrador

Desde el Código Fuente

root@kitploit:~
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go

🚀 Uso

Sintaxis Básica

root@kitploit:~
driversentinel.exe [opciones]

Opciones

OpciónDescripción
-commonEscanea ubicaciones comunes de controladores de Windows (requiere Admin)
-path <ruta>Escanea un directorio específico
-rModo recursivo (escanea subdirectorios)

Ejemplos

1. Escanear ubicaciones comunes del sistema (Recomendado)

root@kitploit:~
driversentinel.exe -common

Escanea automáticamente:

  • C:\Windows\System32\drivers
  • C:\Windows\SysWOW64\drivers
  • C:\Windows\System32\DriverStore\FileRepository
  • Y otras ubicaciones críticas

2. Escanear un directorio específico

root@kitploit:~
driversentinel.exe -path C:\MiCarpeta

3. Escanear recursivamente

root@kitploit:~
driversentinel.exe -path C:\MiCarpeta -r

4. Escanear una unidad completa (⚠️ puede tardar un rato)

root@kitploit:~
driversentinel.exe -path C:\ -r

🔬 Cómo Funciona

1️⃣ Sincronización de la Base de Datos

Al iniciar, DriverSentinel:

  • Verifica la base de datos de LOLDrivers.io usando ETag o SHA256
  • Descarga automáticamente las actualizaciones si están disponibles
  • Usa una copia local si no hay conexión a internet

2️⃣ Indexación en Memoria

Construye índices optimizados para búsquedas rápidas:

  • Índice de Hash: SHA256 de las muestras conocidas
  • Índice de Nombre de Archivo: OriginalFilename de las muestras conocidas

3️⃣ Escaneo de Archivos

Por cada archivo .sys encontrado:

  1. Compara el nombre de archivo (búsqueda rápida)
  2. Si hay coincidencia, calcula el SHA256
  3. Aplica la lógica de detección según la categoría
  4. Reporta las coincidencias encontradas

4️⃣ Informe de Resultados

Muestra información detallada:

  • Ruta del archivo
  • Hash SHA256
  • Tipo de coincidencia (nombre, hash, o ambos)
  • Detalles del controlador vulnerable
  • Comandos de explotación conocidos (si corresponde)

📊 Ejemplos de Detección

Salida del Programa

root@kitploit:~
=== DriverSentinel - Escáner de Controladores Vulnerables por bI8d0 ===

[repository] La copia local está actualizada
[repository] Cargados 1337 controladores
Total de controladores cargados: 1337

[scanner] Índices construidos: 5432 hashes, 5432 nombres de archivo
[scanner] Extensión válida: .sys
[scanner] Iniciando escaneo de: C:\Windows\System32\drivers

[scanner] Escaneando (523 archivos): C:\Windows\System32\drivers\some_driver.sys
⚠ DETECTADO: C:\Windows\System32\drivers\vulnerable.sys (Tipo: both, Categoría: malicious)

[scanner] Escaneo completado en 2.34s
[scanner] Archivos escaneados: 523
[scanner] Vulnerabilidades encontradas: 1


⚠ ALERTA: Se encontró 1 controlador vulnerable
================================================================================

[1] ARCHIVO VULNERABLE DETECTADO
--------------------------------------------------------------------------------
  Ruta:          C:\Windows\System32\drivers\vulnerable.sys
  SHA256:        abc123def456...
  Tipo de Coincidencia:    both
  ID del Controlador:     vulnerable-driver-id
  Categoría:      malicious

  Detalles del Controlador Vulnerable:
    Original:    vulnerable.sys
    Compañía:     Malicious Corp
    Producto:     Malicious Product
    Versión:     1.0.0
    Descripción: Controlador vulnerable conocido
    HVCI:        False

  Comandos de Explotación:
    ─── Comando 1 ───
    Caso de Uso:     Escalada de Privilegios
    Privilegios:   Administrador
    SO:           Windows 10/11
    Descripción:  Método de explotación conocido
    Comando:      sc.exe create vuln binPath= ...
    Recursos:    https://example.com/advisory

================================================================================

⚡ GUÍA DE REMEDIACIÓN (Requiere Administrador)
================================================================================

Comandos genéricos para eliminar controladores vulnerables detectados:

1. Detener el controlador/servicio (si está en ejecución):
   sc.exe stop <nombre_servicio>

2. Deshabilitar el controlador/servicio:
   sc.exe config <nombre_servicio> start= disabled

3. Eliminar el servicio:
   sc.exe delete <nombre_servicio>

4. Hacer copia de seguridad y eliminar el archivo:
   move "C:\Ruta\Al\controlador.sys" "C:\Ruta\Al\controlador.sys.malz"

5. O eliminar directamente (usar con precaución):
   del /F "C:\Ruta\Al\controlador.sys"

⚠ ADVERTENCIA:
   - Eliminar controladores del sistema puede causar inestabilidad del sistema o impedir el arranque.
   - Siempre cree un Punto de Restauración del Sistema antes de actuar.
   - Reemplace <nombre_servicio> con el nombre real del servicio (use 'sc.exe query' para encontrarlo).
   - Use la ruta completa de los resultados de detección anteriores.

================================================================================

🔨 Compilar desde el Código Fuente

Requisitos Previos

  • Go 1.24+
  • Windows 10/11
  • Git

Pasos

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel

# Instalar dependencias
go mod download

# Compilar
go run .\build.go

# Ejecutar
.\build\driversentinel.exe -common

Compilación Optimizada

root@kitploit:~
go build -ldflags="-s -w" -o build/driversentinel.exe

🧠 Lógica de Detección

DriverSentinel aplica criterios diferentes según la categoría del controlador:

🔴 Controladores Maliciosos (category: "malicious")

  • Reporta si: Coincidencia de Nombre de Archivo O Hash (cualquier coincidencia es crítica)
  • Motivo: Los controladores maliciosos deben detectarse independientemente de si han sido renombrados

🟡 Controladores Vulnerables (category: "vulnerable driver")

  • Reporta si: Coincidencia de Nombre de Archivo Y Hash (ambos deben coincidir)
  • Motivo: Evita falsos positivos por nombres genéricos de controladores legítimos

🟢 Otras Categorías

  • Reporta por: Seguridad (precaución para nuevas categorías)

Tipos de Coincidencia

Tipo de CoincidenciaDescripción
filenameSolo coincide el nombre de archivo
sha256Solo coincide el hash (archivo renombrado)
bothCoinciden tanto el nombre como el hash (coincidencia perfecta)

Áreas de Mejora

  • Soporte de escaneo paralelo (goroutines)
  • Exportación de informes (JSON, CSV, HTML)
  • Interfaz gráfica de usuario (GUI)
  • Modo silencioso para automatización
  • Integración con SIEM
  • Cuarentena automática de controladores detectados

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.


🙏 Créditos

  • Autor: bI8d0
  • Base de Datos: LOLDrivers.io - Un increíble proyecto comunitario que mantiene la base de datos de controladores vulnerables
  • Comunidad: Un agradecimiento especial a todos los investigadores de seguridad que contribuyen a LOLDrivers

Tecnologías Utilizadas

  • Go - Lenguaje de programación
  • uilive - Barra de progreso en tiempo real
  • LOLDrivers API - Base de datos de controladores vulnerables

⚠️ Aviso Legal

Esta herramienta es solo para fines educativos y de seguridad defensiva.
NO la utilice para actividades maliciosas o ilegales.
El autor no se responsabiliza por el mal uso de esta herramienta.


Hecho con ❤️ y Go

Si le resulta útil, ¡considere darle una ⭐!

Descargar herramienta