
DriverSentinel es una herramienta de seguridad desarrollada en Go que detecta controladores maliciosos y vulnerables en sistemas Windows comparándolos con la base de datos LOLDrivers.io.
DriverSentinel es una herramienta de seguridad desarrollada en Go que detecta controladores maliciosos y vulnerables en sistemas Windows, comparándolos con la base de datos de LOLDrivers.io.
Características • Instalación • Uso • Cómo Funciona
.zipdriversentinel.exe desde una terminal con privilegios de administradorgit clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go
driversentinel.exe [opciones]
| Opción | Descripción |
|---|---|
-common | Escanea ubicaciones comunes de controladores de Windows (requiere Admin) |
-path <ruta> | Escanea un directorio específico |
-r | Modo recursivo (escanea subdirectorios) |
driversentinel.exe -common
Escanea automáticamente:
C:\Windows\System32\driversC:\Windows\SysWOW64\driversC:\Windows\System32\DriverStore\FileRepositorydriversentinel.exe -path C:\MiCarpeta
driversentinel.exe -path C:\MiCarpeta -r
driversentinel.exe -path C:\ -r
Al iniciar, DriverSentinel:
Construye índices optimizados para búsquedas rápidas:
Por cada archivo .sys encontrado:
Muestra información detallada:
=== DriverSentinel - Escáner de Controladores Vulnerables por bI8d0 ===
[repository] La copia local está actualizada
[repository] Cargados 1337 controladores
Total de controladores cargados: 1337
[scanner] Índices construidos: 5432 hashes, 5432 nombres de archivo
[scanner] Extensión válida: .sys
[scanner] Iniciando escaneo de: C:\Windows\System32\drivers
[scanner] Escaneando (523 archivos): C:\Windows\System32\drivers\some_driver.sys
⚠ DETECTADO: C:\Windows\System32\drivers\vulnerable.sys (Tipo: both, Categoría: malicious)
[scanner] Escaneo completado en 2.34s
[scanner] Archivos escaneados: 523
[scanner] Vulnerabilidades encontradas: 1
⚠ ALERTA: Se encontró 1 controlador vulnerable
================================================================================
[1] ARCHIVO VULNERABLE DETECTADO
--------------------------------------------------------------------------------
Ruta: C:\Windows\System32\drivers\vulnerable.sys
SHA256: abc123def456...
Tipo de Coincidencia: both
ID del Controlador: vulnerable-driver-id
Categoría: malicious
Detalles del Controlador Vulnerable:
Original: vulnerable.sys
Compañía: Malicious Corp
Producto: Malicious Product
Versión: 1.0.0
Descripción: Controlador vulnerable conocido
HVCI: False
Comandos de Explotación:
─── Comando 1 ───
Caso de Uso: Escalada de Privilegios
Privilegios: Administrador
SO: Windows 10/11
Descripción: Método de explotación conocido
Comando: sc.exe create vuln binPath= ...
Recursos: https://example.com/advisory
================================================================================
⚡ GUÍA DE REMEDIACIÓN (Requiere Administrador)
================================================================================
Comandos genéricos para eliminar controladores vulnerables detectados:
1. Detener el controlador/servicio (si está en ejecución):
sc.exe stop <nombre_servicio>
2. Deshabilitar el controlador/servicio:
sc.exe config <nombre_servicio> start= disabled
3. Eliminar el servicio:
sc.exe delete <nombre_servicio>
4. Hacer copia de seguridad y eliminar el archivo:
move "C:\Ruta\Al\controlador.sys" "C:\Ruta\Al\controlador.sys.malz"
5. O eliminar directamente (usar con precaución):
del /F "C:\Ruta\Al\controlador.sys"
⚠ ADVERTENCIA:
- Eliminar controladores del sistema puede causar inestabilidad del sistema o impedir el arranque.
- Siempre cree un Punto de Restauración del Sistema antes de actuar.
- Reemplace <nombre_servicio> con el nombre real del servicio (use 'sc.exe query' para encontrarlo).
- Use la ruta completa de los resultados de detección anteriores.
================================================================================
# Clonar el repositorio
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
# Instalar dependencias
go mod download
# Compilar
go run .\build.go
# Ejecutar
.\build\driversentinel.exe -common
go build -ldflags="-s -w" -o build/driversentinel.exe
DriverSentinel aplica criterios diferentes según la categoría del controlador:
category: "malicious")category: "vulnerable driver")| Tipo de Coincidencia | Descripción |
|---|---|
filename | Solo coincide el nombre de archivo |
sha256 | Solo coincide el hash (archivo renombrado) |
both | Coinciden tanto el nombre como el hash (coincidencia perfecta) |
Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.
Esta herramienta es solo para fines educativos y de seguridad defensiva.
NO la utilice para actividades maliciosas o ilegales.
El autor no se responsabiliza por el mal uso de esta herramienta.
Hecho con ❤️ y Go
Si le resulta útil, ¡considere darle una ⭐!