Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3796 — Prueba de concepto del exploit para CVE-2026-3796, que demuestra la terminación arbitraria de procesos a través de un controlador vulnerable de QAX. Incluye instrucciones de uso y está destinado a fines educativos y de investigación. | Kitploit
Herramientas/GitHubGitHub/cwjchoi01/cve-2026-3796
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubcwjchoi01/cve-2026-3796

CVE-2026-3796

Prueba de concepto del exploit para CVE-2026-3796, que demuestra la terminación arbitraria de procesos a través de un controlador vulnerable de QAX. Incluye instrucciones de uso y está destinado a fines educativos y de investigación.

Ver Repositorio
41hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3796

En QAX Virus Removal, versión del 2025-10-22 y anteriores, el controlador afectado QKSecureIO_Imp.sys depende de la imagen del proceso llamador para determinar si se le permite comunicarse con el controlador mini filter. Los atacantes podrían suplantar la imagen de un proceso llamador legítimo mediante tácticas como DLL sideloading o Process Injection para enviar un mensaje con un payload específico al mini filter y realizar la terminación arbitraria de procesos, incluidos procesos protegidos.

Antecedentes

La aplicación se utiliza para eliminar virus. Una de las funciones importadas del controlador de la aplicación es ZwTerminateProcess; hay una falta de verificación sobre el proceso proporcionado para eliminar, lo que permite la terminación arbitraria de procesos. También hay una verificación simple por parte del controlador sobre la identidad del proceso llamador, que puede omitirse mediante técnicas como DLL sideloading.

Uso

  1. Compile el proyecto en x86
  2. Coloque el controlador en C:\Windows\system32\drivers
  3. En un símbolo del sistema como Administrador, ejecute set pid=<your_target_pid_to_kill>
  • Ejecute el ejecutable
  • Nota: El controlador vulnerable no se compartirá en este proyecto.

    Salida de Ejemplo

    image

    Aviso Legal

    Esta herramienta es solo para fines educativos y de investigación. Úsela únicamente en sistemas que le pertenezcan o para los cuales tenga permiso explícito de prueba. El autor no es responsable de ningún uso indebido o daño causado por este programa.

    Invítame un Café

    Buy Me A Coffee

    Descargar herramienta