Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EtwLeakKernel — ETW उपभोक्ताओं से कर्नल पते लीक करना। प्रशासक (Administrator) विशेषाधिकारों की आवश्यकता है। | Kitploit
उपकरण/GitHubGitHub/idov31/etwleakkernel
टोहीमेमोरी फोरेंसिकशोषणजानकारी एकत्र करनाबाइनरी शोषण
GitHubidov31/etwleakkernel

EtwLeakKernel

ETW उपभोक्ताओं से कर्नल पते लीक करना। प्रशासक (Administrator) विशेषाधिकारों की आवश्यकता है।

रिपॉजिटरी देखें
9410210 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EtwLeakKernel

इस रिपॉजिटरी में एक प्रोग्राम के लिए PoC शामिल है जो कर्नेल मेमोरी पतों को लीक करने के लिए ETW का उपयोग करता है। यह एक कंज्यूमर बनाकर (लगभग किसी भी प्रोवाइडर के लिए हो सकता है, क्योंकि लगभग सभी कर्नेल पते लीक करते हैं) और उससे स्टैक ट्रेस का अनुरोध करके ऐसा करता है। स्टैक ट्रेस प्राप्त होने के बाद, इसे कर्नेल मेमोरी पतों को निकालने के लिए पार्स किया जाता है। चूँकि Microsoft एडमिनिस्ट्रेटर से कर्नेल को सुरक्षा सीमा नहीं मानता है, इस स्थिति में जल्द ही बदलाव नहीं होगा। यह कुछ एक्सप्लॉइटेशन परिदृश्यों में उपयोगी हो सकता है (जैसे कि कर्नेल बेस पता लीक करना यदि आप जानते हैं कि एक ETW प्रोवाइडर एक कर्नेल पता लीक करता है जो कर्नेल बेस पते या उस मामले के लिए किसी अन्य दिलचस्प पते से एक निश्चित ऑफसेट पर है) या केवल एक पार्टी ट्रिक के रूप में।

ध्यान रखें कि ETW प्रोवाइडर्स से खपत शुरू करने के लिए प्रशासनिक विशेषाधिकार आवश्यक हैं। यदि पहले से ही कोई प्रोग्राम है जो ETW इवेंट्स का उपभोग करता है, जिसमें सामान्य उपयोगकर्ता के पास ट्रेस तक पहुंच है, तो सामान्य उपयोगकर्ता भी कर्नेल पतों को लीक करने में सक्षम होगा। यह वास्तविक कर्नेल डेटा का कोई लीक प्रदान नहीं करता है, केवल कर्नेल पते (जब तक कि शायद अत्यधिक एज केस में नहीं)।

poc

उपयोग

आप EtwLeakKernel में उपयोग करने का एक उदाहरण देख सकते हैं। आप किसी अन्य ETW कंज्यूमर का भी उपयोग कर सकते हैं और स्टैक का अनुरोध कर सकते हैं, इस उदाहरण में यह Microsoft-Windows-Kernel-Network का उपयोग कर रहा है।

सेटअप

आवश्यकताएँ

  • VS 2022

क्लोनिंग

root@kitploit:~
git clone https://github.com/Idov31/EtwLeakKernel --recursive
टूल डाउनलोड करें