Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
windows_kernel_shadow_stack — Preuves de concept démontrant certains aspects de la mitigation shadow stack du noyau Windows. | Kitploit
Outils/GitHubGitHub/synacktiv/windows_kernel_shadow_stack
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheExploitation de Binaires
GitHubsynacktiv/windows_kernel_shadow_stack

windows_kernel_shadow_stack

Preuves de concept démontrant certains aspects de la mitigation shadow stack du noyau Windows.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
778il y a 1 anVérifié par Kitploit

Preuves de concept

Ce projet vise à mettre en évidence certains aspects de la mitigation de shadow stack implémentée par Microsoft dans Windows 11. Le code est spécifiquement axé sur Windows 11 24H2. Il peut ne pas fonctionner sur d'autres versions de Windows 11, en raison de la gestion des offsets du noyau.

Le projet est divisé en deux parties : un client et un driver. La communication entre eux est gérée via le mécanisme IOCTL. Le client demande au driver d'effectuer des actions au niveau du noyau.

Fonctionnalités

  • Incrémenter l'une des adresses de retour du noyau du thread courant pour la désaligner et déclencher un BSOD.
  • Sauter l'un des frames de la pile du noyau du thread courant pour mettre en évidence la résilience de la shadow stack.
  • Activer/désactiver CET dans le registre CR4 courant, entraînant un BSOD.
  • Écrire dans les registres MSR, ce qui conduit généralement à un BSOD.
  • Écrire dans la shadow stack, ce qui entraîne un BSOD.
  • Écrire la PTE de la shadow stack, déclenchant un BSOD.
  • Effectuer des divisions pour mettre en évidence les comportements de try/except et de la shadow stack lors d'une division par zéro.

Compilation

Utilisez build.bat.

Prérequis

Comme prérequis, les kits suivants doivent correspondre à la même version de Windows :

  • Microsoft Windows SDK (Software Development Kit)
  • Microsoft WDK (Windows Driver Kit)

Remarque : Le POC a été testé avec la version 10.0.26100.0 des kits.

Configuration de la machine cible

Pour activer la mitigation de shadow stack du noyau, les valeurs suivantes doivent être ajoutées ou définies dans la clé HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\ :

NomTypeDonnées
EnableVirtualizationBasedSecurityREG_DWORD1
Scenarios\HypervisorEnforcedCodeIntegrity\EnabledREG_DWORD1
Scenarios\KernelShadowStacks\EnabledREG_DWORD1

De plus, afin de charger un driver signé en test, la commande suivante doit être exécutée dans une console administrateur :

root@kitploit:~
bcdedit /set testsigning on

Ensuite, un redémarrage est requis.

Utilisation

Chargement du driver

Pour charger le driver, les commandes suivantes doivent être saisies dans une console administrateur :

root@kitploit:~
sc create shadow type= kernel binPath= ABSOLUTE_PATH_TO_THE_DRIVER
sc start shadow

Client

Le client dispose des options suivantes :

Crédits

SergiusTheBest pour son FindWDK.

Télécharger l’outil
OptionDescription
incIncrémente l'adresse de retour de l'appelant de 1
skipPatche RSP afin de pointer sur le frame de pile précédent
cdisableDésactive CET dans CR4
cenableActive CET dans CR4
wrmsr REGISTER VALUEÉcrit le REGISTER avec la VALUE donnée
wrshskÉcrit dans la shadow stack
wrshskpteRéécrit la PTE de la shadow stack
div DIVIDEND DIVISOREffectue une division entière dans l'espace noyau