Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hacking-team-windows-kernel-lpe — Exploit 0day provenant de la fuite de Hacking Team, écrit par Eugene Ching/Qavar. | Kitploit
Outils/GitHubGitHub/vlad902/hacking-team-windows-kernel-lpe
Escalade de PrivilègesGénération de PayloadsExploitationGénération de ShellcodeExploitation de Binaires
GitHubvlad902/hacking-team-windows-kernel-lpe

hacking-team-windows-kernel-lpe

Exploit 0day provenant de la fuite de Hacking Team, écrit par Eugene Ching/Qavar.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
203876il y a 11 ansVérifié par Kitploit

Ceci est un exploit pour CVE-2015-2426 (MS-078), un 0day d'élévation locale de privilèges du noyau Windows provenant des archives d'Hacking Team (e-mail ici). Il a été développé par Eugene Ching / Qavar security. Contenu original ci-dessous :

Résumé.

Exploit de corruption de mémoire du noyau Windows menant à une élévation de privilèges.

Testé sur Windows 8.1 entièrement patché (au 28 janvier 2015).

Également testé pour fonctionner contre :

  • Google Chrome, jusqu'à v40.0.2214.93 (64-bit); et
  • Google Chrome Canary, jusqu'à v42.0.2290.6 canary (64-bit)

en supposant une RCE appropriée dans Chrome (simulée en injectant un thread dans Chrome)

Code principal de l'exploit.

L'exploit principal est implémenté dans PIC.c, fourni dans le cadre d'une solution Visual Studio 2013 Express.

La compilation de la solution produit PIC.exe.

Exploit "octets bruts".

Nous voulons finalement injecter l'exploit dans la mémoire de la cible et l'exécuter directement. Pour ce faire, nous devons injecter uniquement les instructions pertinentes (opcodes) et les données nécessaires.

Par conséquent, nous extrayons le segment de code (les opcodes) de PIC.exe, et ajoutons les données nécessaires (la police malformée, font-data.bin) à une séquence d'octets.

Cela produit les "octets bruts" que nous pouvons injecter directement dans la cible et sur lesquels appeler CreateRemoteThread().

Ce processus est automatisé par le script Python nommé make-raw-bytes.py. La sortie est raw-bytes.bin.

Injection dans la cible.

Pour convertir les "octets bruts" en un .exe qui injecte réellement les "octets bruts" dans une cible, nous devons appeler WriteProcessMemory() et CreateRemoteThread().

Ce processus est géré par make-injector-cpp.py. La sortie est injector.cpp, un morceau de code qui, une fois compilé, prend un PID cible et exécute l'exploit.

Wrapper de commodité.

Par commodité, make.bat produit directement injector.exe en effectuant les étapes décrites ci-dessus.

En d'autres termes, make.bat va :

  • make-raw-bytes.py
  • make-injector-cpp.py
  • build injector.exe
Télécharger l’outil