Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-61156 — Un contrôle d'accès non sécurisé dans le pilote TfSysMon.sys de ThreatFire System Monitor permet à un processus non privilégié de terminer des processus avec des privilèges noyau, permettant le contournement de l'EDR et un DoS local. | Kitploit
Outils/GitHubGitHub/d7ead/cve-2025-61156
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationÉvasion IDS/IPSRed Teaming
GitHubd7ead/cve-2025-61156

CVE-2025-61156

Un contrôle d'accès non sécurisé dans le pilote TfSysMon.sys de ThreatFire System Monitor permet à un processus non privilégié de terminer des processus avec des privilèges noyau, permettant le contournement de l'EDR et un DoS local.

Voir le dépôt
72il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2025-61156

Une vulnérabilité a été découverte dans le composant TfSysMon.sys en mode noyau du ThreatFire System Monitor (<=v4.7.0.53), qui permet à des utilisateurs non privilégiés d'effectuer la terminaison arbitraire de processus avec des privilèges de mode noyau. Par conséquent, les processus PPL et les processus système protégés peuvent être arrêtés de force, y compris, sans s'y limiter, les anti-malwares, les solutions EDR, les clients agentiques, etc. Cela peut entraîner à la fois un contournement EDR local et un déni de service.

Comme mentionné ci-dessus, en raison de l'absence d'une DACL appropriée restreignant qui peut ou ne peut pas ouvrir un HANDLE vers ce pilote, les utilisateurs à faibles privilèges, y compris les non-administrateurs, peuvent librement terminer les processus PPL et autres processus protégés, ou provoquer un déni de service local, avec des privilèges noyau via le pilote vulnérable.

Au moment de la divulgation, cette version du pilote ne semble pas être incluse dans la liste des pilotes bloqués de Microsoft, et elle peut toujours être abusée par des acteurs malveillants dans des scénarios BYOVD. De plus, la signature numérique du pilote semble rester valide et non révoquée.

Télécharger l’outil