Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/v31l0x1/throttlestopppl
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubv31l0x1/throttlestopppl

ThrottleStopPPL

PoC para la CVE-2025-7771 para modificar la Protección PPL

Ver Repositorio
52hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ThrottleStopPPL

Una herramienta de prueba de concepto para gestionar los niveles de protección de Procesos Ligeros Protegidos (PPL) en Windows Server 2022 mediante la explotación de vulnerabilidades en el controlador ThrottleStop (CVE-2025-7771).

Descripción general

Esta herramienta demuestra una elevación de privilegios a través de capacidades arbitrarias de lectura/escritura de memoria física expuestas por el controlador ThrottleStop. Permite modificar los niveles de protección de procesos manipulando directamente las estructuras de memoria del kernel.

Características

  • Lectura/escritura arbitraria de memoria física
  • Traducción de direcciones virtuales a físicas mediante Superfetch
  • Manipulación de la estructura EPROCESS
  • Modificación del nivel de protección PPL para cualquier proceso

Uso

root@kitploit:~
PPLmanager.exe -p <pid> -v <protection_level>

Opciones

  • -p <pid> - ID del proceso a modificar
  • -v <protection_level> - Valor del nivel de protección en hexadecimal
  • -h - Mostrar mensaje de ayuda

Niveles de protección

Requisitos

  • Windows Server 2022 (compilación probada)
  • Privilegios de administrador
  • Controlador ThrottleStop cargado

Compilación

Compile con Visual Studio usando el archivo de solución proporcionado:

root@kitploit:~
ThrottleStopPPL.sln

Configuración del controlador

El controlador vulnerable ThrottleStop puede extraerse de ThrottleStop.exe mediante Resource Hacker.

Cree e inicie el servicio del controlador:

root@kitploit:~
sc create ThrottleStop binPath="<Path to driver>" type=kernel
sc start ThrottleStop

IOCTLs vulnerables

  • 0x80006498 - Lectura arbitraria de memoria
  • 0x8000649C - Escritura arbitraria de memoria
  • 0x80006430 - Lectura arbitraria de puerto
  • 0x80006434 - Escritura arbitraria de puerto

Aviso legal

Esto es una prueba de concepto con fines exclusivamente educativos y de investigación. Úselo de manera responsable y únicamente en sistemas que le pertenezcan o sobre los que tenga permiso explícito para realizar pruebas.

Créditos

Este proyecto está inspirado en el ThrottleStopPoC original de @fxrstor.

Referencias

  • CVE-2025-7771
  • Traducción virtual a física de Superfetch

Licencia

Solo con fines educativos y de investigación.

Descargar herramienta
ValorNivel de protecciónDescripción
0x72PS_PROTECTED_SYSTEMProceso protegido del sistema
0x62PS_PROTECTED_LSAProceso protegido de LSA
0x52PS_PROTECTED_WINDOWSProceso protegido de Windows
0x61PS_PROTECTED_WINTCB_LIGHTProceso protegido ligero de Windows TCB
0x51PS_PROTECTED_WINDOWS_LIGHTProceso protegido ligero de Windows
0x41PS_PROTECTED_LSA_LIGHTProceso protegido ligero de LSA
0x31PS_PROTECTED_ANTIMALWARE_LIGHTProceso protegido ligero antimalware
0x12PS_PROTECTED_AUTHENTICODEProceso protegido de Authenticode
0x11PS_PROTECTED_AUTHENTICODE_LIGHTProceso protegido ligero de Authenticode
0x00NO_PROTECTIONSin protección