Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/idov31/etwleakkernel
टोहीमेमोरी फोरेंसिकशोषणजानकारी एकत्र करनाबाइनरी शोषण
GitHubidov31/etwleakkernel

EtwLeakKernel

ETW उपभोक्ताओं से कर्नल पते लीक करना। प्रशासक (Administrator) विशेषाधिकारों की आवश्यकता है।

रिपॉजिटरी देखें
94109 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
EtwLeakKernel — ETW उपभोक्ताओं से कर्नल पते लीक करना। प्रशासक (Administrator) विशेषाधिकारों की आवश्यकता है। | Kitploit

EtwLeakKernel

इस रिपॉजिटरी में एक प्रोग्राम के लिए PoC शामिल है जो कर्नेल मेमोरी पतों को लीक करने के लिए ETW का उपयोग करता है। यह एक कंज्यूमर बनाकर (लगभग किसी भी प्रोवाइडर के लिए हो सकता है, क्योंकि लगभग सभी कर्नेल पते लीक करते हैं) और उससे स्टैक ट्रेस का अनुरोध करके ऐसा करता है। स्टैक ट्रेस प्राप्त होने के बाद, इसे कर्नेल मेमोरी पतों को निकालने के लिए पार्स किया जाता है। चूँकि Microsoft एडमिनिस्ट्रेटर से कर्नेल को सुरक्षा सीमा नहीं मानता है, इस स्थिति में जल्द ही बदलाव नहीं होगा। यह कुछ एक्सप्लॉइटेशन परिदृश्यों में उपयोगी हो सकता है (जैसे कि कर्नेल बेस पता लीक करना यदि आप जानते हैं कि एक ETW प्रोवाइडर एक कर्नेल पता लीक करता है जो कर्नेल बेस पते या उस मामले के लिए किसी अन्य दिलचस्प पते से एक निश्चित ऑफसेट पर है) या केवल एक पार्टी ट्रिक के रूप में।

ध्यान रखें कि ETW प्रोवाइडर्स से खपत शुरू करने के लिए प्रशासनिक विशेषाधिकार आवश्यक हैं। यदि पहले से ही कोई प्रोग्राम है जो ETW इवेंट्स का उपभोग करता है, जिसमें सामान्य उपयोगकर्ता के पास ट्रेस तक पहुंच है, तो सामान्य उपयोगकर्ता भी कर्नेल पतों को लीक करने में सक्षम होगा। यह वास्तविक कर्नेल डेटा का कोई लीक प्रदान नहीं करता है, केवल कर्नेल पते (जब तक कि शायद अत्यधिक एज केस में नहीं)।

poc

उपयोग

आप EtwLeakKernel में उपयोग करने का एक उदाहरण देख सकते हैं। आप किसी अन्य ETW कंज्यूमर का भी उपयोग कर सकते हैं और स्टैक का अनुरोध कर सकते हैं, इस उदाहरण में यह Microsoft-Windows-Kernel-Network का उपयोग कर रहा है।

सेटअप

आवश्यकताएँ

  • VS 2022

क्लोनिंग

root@kitploit:~
git clone https://github.com/Idov31/EtwLeakKernel --recursive
टूल डाउनलोड करें