Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DriverSentinel — DriverSentinel est un outil de sécurité développé en Go qui détecte les pilotes malveillants et vulnérables sur les systèmes Windows en les comparant à la base de données LOLDrivers.io. | Kitploit
Outils/GitHubGitHub/bi8d0/driversentinel
Outils DéfensifsScanners de VulnérabilitésAnalyse ForensiqueAnalyse de MalwareRéponse aux Incidents
GitHubbi8d0/driversentinel

DriverSentinel

DriverSentinel est un outil de sécurité développé en Go qui détecte les pilotes malveillants et vulnérables sur les systèmes Windows en les comparant à la base de données LOLDrivers.io.

Voir le dépôt
3642il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ DriverSentinel 🛡️

Scanner de pilotes Windows vulnérables

Windows Go Version License LOLDrivers

DriverSentinel est un outil de sécurité développé en Go qui détecte les pilotes malveillants et vulnérables sur les systèmes Windows en les comparant à la base de données LOLDrivers.io.

Fonctionnalités • Installation • Utilisation • Fonctionnement


📋 Table des matières

  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Fonctionnement
  • Exemples de détection
  • Compilation depuis les sources
  • Logique de détection
  • Licence
  • Crédits

✨ Fonctionnalités

  • 🔍 Analyse intelligente : Détecte les pilotes vulnérables par correspondance de hachage SHA256 et de nom de fichier
  • 🌐 Mises à jour automatiques : Synchronisation automatique avec la base de données LOLDrivers.io
  • ⚡ Haute performance : Analyse optimisée avec des index en mémoire pour des recherches rapides
  • 📊 Progression en temps réel : Visualisation en direct des fichiers scannés
  • 🎯 Détection par catégorie : Critères différents selon le type de menace (malveillant vs vulnérable)
  • 🗂️ Plusieurs modes d'analyse :
    • Analyse d'un chemin spécifique (récursive ou non)
    • Analyse automatique des emplacements Windows courants
  • 📝 Rapports détaillés : Informations complètes sur les pilotes détectés, y compris les commandes d'exploitation
  • 🔒 Fichiers .sys uniquement : Filtrage spécifique pour les pilotes noyau Windows

💻 Prérequis

  • Système d'exploitation : Windows 10/11 (x64)
  • Privilèges : Administrateur (nécessaire pour analyser les emplacements système)
  • Espace : ~10 Mo pour l'exécutable et la base de données

📥 Installation

Téléchargement direct (Recommandé)

  1. Téléchargez la dernière version depuis Releases
  2. Extrayez le fichier .zip
  3. Exécutez driversentinel.exe depuis un terminal avec les privilèges administrateur

Depuis les sources

root@kitploit:~
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go

🚀 Utilisation

Syntaxe de base

root@kitploit:~
driversentinel.exe [options]

Options

OptionDescription
-commonAnalyser les emplacements courants des pilotes Windows (nécessite Admin)
-path <chemin>Analyser un répertoire spécifique
-rMode récursif (analyser les sous-répertoires)

Exemples

1. Analyse des emplacements système courants (Recommandé)

root@kitploit:~
driversentinel.exe -common

Analyse automatiquement :

  • C:\Windows\System32\drivers
  • C:\Windows\SysWOW64\drivers
  • C:\Windows\System32\DriverStore\FileRepository
  • Et d'autres emplacements critiques

2. Analyse d'un répertoire spécifique

root@kitploit:~
driversentinel.exe -path C:\MonDossier

3. Analyse récursive

root@kitploit:~
driversentinel.exe -path C:\MonDossier -r

4. Analyse d'un disque entier (⚠️ peut prendre du temps)

root@kitploit:~
driversentinel.exe -path C:\ -r

🔬 Fonctionnement

1️⃣ Synchronisation de la base de données

Au démarrage, DriverSentinel :

  • Vérifie la base de données LOLDrivers.io via ETag ou SHA256
  • Télécharge automatiquement les mises à jour si disponibles
  • Utilise une copie locale en l'absence de connexion Internet

2️⃣ Indexation en mémoire

Construit des index optimisés pour une recherche rapide :

  • Index de hachage : SHA256 des échantillons connus
  • Index de nom de fichier : OriginalFilename des échantillons connus

3️⃣ Analyse des fichiers

Pour chaque fichier .sys trouvé :

  1. Compare le nom de fichier (recherche rapide)
  2. En cas de correspondance, calcule le SHA256
  3. Applique la logique de détection selon la catégorie
  4. Signale les correspondances trouvées

4️⃣ Rapport des résultats

Affiche des informations détaillées :

  • Chemin du fichier
  • Hachage SHA256
  • Type de correspondance (nom, hachage, ou les deux)
  • Détails du pilote vulnérable
  • Commandes d'exploitation connues (le cas échéant)

📊 Exemples de détection

Sortie du programme

root@kitploit:~
=== DriverSentinel - Scanner de pilotes vulnérables par bI8d0 ===

[repository] La copie locale est à jour
[repository] 1337 pilotes chargés
Total des pilotes chargés : 1337

[scanner] Index construits : 5432 hachages, 5432 noms de fichiers
[scanner] Extension valide : .sys
[scanner] Début de l'analyse de : C:\Windows\System32\drivers

[scanner] Analyse (523 fichiers) : C:\Windows\System32\drivers\certain_pilote.sys
⚠ DÉTECTÉ : C:\Windows\System32\drivers\vulnerable.sys (Type : both, Catégorie : malicious)

[scanner] Analyse terminée en 2.34s
[scanner] Fichiers scannés : 523
[scanner] Vulnérabilités trouvées : 1


⚠ ALERTE : 1 pilote vulnérable trouvé(s)
================================================================================

[1] FICHIER VULNÉRABLE DÉTECTÉ
--------------------------------------------------------------------------------
  Chemin :       C:\Windows\System32\drivers\vulnerable.sys
  SHA256 :       abc123def456...
  Type de corresp. : both
  ID du pilote : vulnerable-driver-id
  Catégorie :    malicious

  Détails du pilote vulnérable :
    Original :    vulnerable.sys
    Société :     Malicious Corp
    Produit :     Malicious Product
    Version :     1.0.0
    Description : Pilote vulnérable connu
    HVCI :        False

  Commandes d'exploitation :
    ─── Commande 1 ───
    Cas d'usage : Élévation de privilèges
    Privilèges :  Administrateur
    OS :          Windows 10/11
    Description : Méthode d'exploitation connue
    Commande :    sc.exe create vuln binPath= ...
    Ressources :  https://example.com/advisory

================================================================================

⚡ GUIDE DE REMÉDIATION (Nécessite Administrateur)
================================================================================

Commandes génériques pour supprimer les pilotes vulnérables détectés :

1. Arrêter le pilote/service (s'il est en cours d'exécution) :
   sc.exe stop <nom_service>

2. Désactiver le pilote/service :
   sc.exe config <nom_service> start= disabled

3. Supprimer le service :
   sc.exe delete <nom_service>

4. Sauvegarder et supprimer le fichier :
   move "C:\Chemin\Vers\pilote.sys" "C:\Chemin\Vers\pilote.sys.malz"

5. Ou supprimer directement (avec prudence) :
   del /F "C:\Chemin\Vers\pilote.sys"

⚠ AVERTISSEMENT :
   - La suppression de pilotes système peut entraîner une instabilité ou empêcher le démarrage.
   - Créez toujours un point de restauration système avant d'agir.
   - Remplacez <nom_service> par le nom réel du service (utilisez 'sc.exe query' pour le trouver).
   - Utilisez le chemin complet des résultats de détection ci-dessus.

================================================================================

🔨 Compilation depuis les sources

Prérequis

  • Go 1.24+
  • Windows 10/11
  • Git

Étapes

root@kitploit:~
# Cloner le dépôt
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel

# Installer les dépendances
go mod download

# Compiler
go run .\build.go

# Exécuter
.\build\driversentinel.exe -common

Compilation optimisée

root@kitploit:~
go build -ldflags="-s -w" -o build/driversentinel.exe

🧠 Logique de détection

DriverSentinel applique des critères différents selon la catégorie du pilote :

🔴 Pilotes malveillants (category: "malicious")

  • Signale si : Correspondance OU de hachage (toute correspondance est critique)
  • Raison : Les pilotes malveillants doivent être détectés quel que soit le renommage

🟡 Pilotes vulnérables (category: "vulnerable driver")

  • Signale si : Correspondance ET de hachage (les deux doivent correspondre)
  • Raison : Évite les faux positifs dus à des noms génériques de pilotes légitimes

🟢 Autres catégories

  • Signale pour : Sécurité (précaution pour les nouvelles catégories)

Types de correspondance

Type de corresp.Description
filenameSeul le nom de fichier correspond
sha256Seul le hachage correspond (fichier renommé)
bothLe nom de fichier et le hachage correspondent (correspondance parfaite)

Axes d'amélioration

  • Support de l'analyse parallèle (goroutines)
  • Export des rapports (JSON, CSV, HTML)
  • Interface graphique (GUI)
  • Mode silencieux pour automatisation
  • Intégration SIEM
  • Quarantaine automatique des pilotes détectés

📄 Licence

Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.


🙏 Crédits

  • Auteur : bI8d0
  • Base de données : LOLDrivers.io - Un projet communautaire génial qui maintient la base de données des pilotes vulnérables
  • Communauté : Merci spécial à tous les chercheurs en sécurité qui contribuent à LOLDrivers

Technologies utilisées

  • Go - Langage de programmation
  • uilive - Barre de progression en temps réel
  • LOLDrivers API - Base de données des pilotes vulnérables

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de sécurité défensive.
NE PAS l'utiliser pour des activités malveillantes ou illégales.
L'auteur n'est pas responsable de l'utilisation abusive de cet outil.


Fabriqué avec ❤️ et Go

Si vous le trouvez utile, envisagez de lui donner une ⭐ !

Télécharger l’outil