Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-7771 — Una PoC simple que demuestra la vulnerabilidad en el controlador ThrottleStop.sys, mostrando capacidades arbitrarias de lectura y escritura de memoria física, así como la traducción de direcciones virtuales a físicas mediante Superfetch. | Kitploit
Herramientas/GitHubGitHub/xm0kht4r/cve-2025-7771
Escalada de PrivilegiosAnálisis de VulnerabilidadesPost-ExplotaciónAnálisis de MalwareRed TeamingExplotación de Binarios
GitHubxm0kht4r/cve-2025-7771

CVE-2025-7771

Una PoC simple que demuestra la vulnerabilidad en el controlador ThrottleStop.sys, mostrando capacidades arbitrarias de lectura y escritura de memoria física, así como la traducción de direcciones virtuales a físicas mediante Superfetch.

Ver Repositorio
101hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-7771

Un PoC simple que demuestra la vulnerabilidad en el controlador ThrottleStop.sys, mostrando capacidades arbitrarias de lectura y escritura de memoria física, así como la traducción de direcciones virtuales a físicas mediante Superfetch.

⚡ Uso:

1. Registrar un servicio:

Ejecute cmd.exe con privilegios de administrador y registre un servicio de controlador de kernel con el tipo "kernel" y binPath apuntando a la ubicación del controlador vulnerable.

root@kitploit:~
> sc create ThrottleStop binPath= <path> type= kernel`
> sc start ThrottleStop

Comandos:

root@kitploit:~
  --protect   : Protect a process.
  --unprotect : Unprotect a potected process.
  --hide      : Hide a process.
  --unhide    : Unhide a process.
  --help      : Print help

Ejemplos:

CVE-2025-7771.exe --protect notepad.exe o CVE-2025-7771exe --protect 12345
CVE-2025-7771.exe --unprotect lsass.exe o CVE-2025-7771.exe --unprotect 12345
CVE-2025-7771.exe --hide malware.exe o CVE-2025-7771.exe --hide 12345

Para mostrar un proceso oculto, puede usar el comando --unhide especificando la dirección eprocess del proceso oculto con '--eprocess': CVE-2025-7771.exe --unhide --eprocess 0xffffc207da1d9240

🔒 DESCARGO DE RESPONSABILIDAD

Usted es responsable de asegurarse de tener la autorización adecuada antes de utilizar esta herramienta. El autor no asume ninguna responsabilidad por el mal uso.

🤝 Colaboraciones

Este es un proyecto en curso, ¡las contribuciones y sugerencias son bienvenidas! Si tienes ideas, mejoras o deseas colaborar, no dudes en contactar a: [email protected]

Descargar herramienta