Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SandboxBootkit — Bootkit para Windows Sandbox para deshabilitar DSE/PatchGuard. | Kitploit
Herramientas/GitHubGitHub/thesecretclub/sandboxbootkit
Herramientas DefensivasEscalada de PrivilegiosMecanismos de PersistenciaExplotaciónIngeniería InversaAnálisis de MalwareRed TeamingExplotación de Binarios
GitHubthesecretclub/sandboxbootkit

SandboxBootkit

Bootkit para Windows Sandbox para deshabilitar DSE/PatchGuard.

Ver Repositorio
34648hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Sitio web
Compartir

SandboxBootkit

Bootkit probado en Windows Sandbox para parchear ntoskrnl.exe y deshabilitar DSE/PatchGuard. Hay una entrada de blog que profundiza más en la implementación.

Primeros pasos

  • Descarga la última versión y extrae el archivo
  • Ejecuta Installer.exe
  • Inicia Windows Sandbox

Nota: (partes de) la versión podría ser detectada como virus por Windows Defender. Esto es un falso positivo, por lo que es posible que necesites añadir una exclusión.

Solución de problemas

Si tienes problemas para que las cosas funcionen en Windows Sandbox, asegúrate de intentarlo con el modo de desarrollo habilitado (CmDiag DevelopmentMode -On). En Windows 11 ha habido informes de que los cambios no se aplican al sandbox sin él.

Bootkit independiente

También puedes ejecutar SandbotBootkit.efi en hardware real o en una VM (aunque en ese caso bien podrías usar EfiGuard). Para ello, conecta un disco nuevo (virtual) (formateado como FAT32) y copia SandboxBootkit.efi a \EFI\Boot\bootx64.efi. Luego cambia el orden de arranque para iniciar desde tu nuevo disco primero. La funcionalidad relevante está implementada en la función LoadBootManager.

Desarrollo

  • Clona el proyecto (con submódulos)
  • Usa SandboxBootkit.sln para compilar el proyecto
  • Consulta el proyecto Installer para saber cómo instalar el bootkit

Nota: Durante el desarrollo, lo más fácil es habilitar el modo de desarrollo. Sin él, no podrás escribir en el BaseLayer.

Descargar herramienta