Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
honda — Exploit pour une condition de concurrence dans Windows Defender qui élève les privilèges à SYSTEM via une utilisation après libération, fait planter MsMpEng.exe, lance un shell caché et persiste via une tâche planifiée. | Kitploit
Outils/GitLabGitLab/nu11secur1ty/0
Escalade de PrivilègesMécanismes de PersistanceExploitationPost-ExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitLabnu11secur1ty/0

honda

Exploit pour une condition de concurrence dans Windows Defender qui élève les privilèges à SYSTEM via une utilisation après libération, fait planter MsMpEng.exe, lance un shell caché et persiste via une tâche planifiée.

Voir le dépôt
8il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RoguePlanet par Nightmare-Eclipse

HONDA par nu11secur1ty

Vulnérabilité RoguePlanet Windows Defender

Auteurs :

  • Développeur original de l'exploit Nightmare-Eclipse
  • Développement, tests et weaponisation nu11secur1ty (Ingénieur en tests de pénétration)

🧠 Analyse technique par nu11secur1ty

L'exploit tire parti d'une condition de concurrence entre la routine de nettoyage de Windows Defender (MpCleanCallbackFunction) et le processus de création de Volume Shadow Copy.

💀 Un tir, une élimination – 0-DAY

Lors du premier impact réussi, l'exploit :

  • Obtient NT AUTHORITY\SYSTEM
  • Fait planter Windows Defender (MsMpEng.exe) en raison d'un use-after-free dans le pipeline de nettoyage
  • Laisse le système sans défense pour le reste de la session

Microsoft NE PEUT PAS corriger cela. Non pas parce qu'ils ne savent pas comment. Parce que leur logique de sécurité et d'entreprise est ABSOLUMENT FAUSSE.


🔧 Comportement post-exploitation :

  • Montage de faux périphérique – Simule un périphérique ISO monté à l'aide de OpenVirtualDisk et AttachVirtualDisk
  • Shell SYSTEM – Génère une console masquée via CreateProcessAsUser
  • Persistance – Tâche planifiée de Windows Error Reporting (QueueReporting)
  • Crash de Defender – Corruption mémoire dans le pipeline de nettoyage

🛠️ Améliorations apportées par nu11secur1ty :

  • Escalade de priorité – REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICAL
  • Ralentissement de Defender – Sleep(50) dans MpCleanCallbackFunction
  • Configuration de course de vitesse – Gagner la course contre LE MAÎTRE Windows Defender

🩹 NOTE DE PATCH (par nu11secur1ty) :

"Ce README a été PATCHÉ – non pas pour corriger la sécurité cassée de Microsoft, mais pour ajouter la seule chose qui manquait : la vérité.

Un tir. Un SYSTEM. Defender à terre. Microsoft a tort.

Essaie de patcher ça, Redmond."


📌 Note finale de nu11secur1ty :

"J'ai prouvé cette MERDE et la logique de sécurité et d'entreprise ABSOLUMENT FAUSSE de Microsoft en utilisant l'exploit de MSNightmare avec une petite configuration de course de vitesse avec LE MAÎTRE Windows Defender – phahaha :)

O.M.G. Vous pouvez me soutenir, chers tous, en vous abonnant à ma chaîne Patreon. Merci beaucoup...

Que Dieu vous bénisse tous."

HONDA
🎯 Soutenez nu11secur1ty sur Patreon 🎯

Un tir. Un SYSTEM. Defender à terre. Microsoft a tort.

Télécharger l’outil