Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
windows_kernel_shadow_stack — Proof of concepts demonstrating some aspects of the Windows kernel shadow stack mitigation. | Kitploit
उपकरण/GitHubGitHub/synacktiv/windows_kernel_shadow_stack
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchBinary Exploitation
GitHubsynacktiv/windows_kernel_shadow_stack

windows_kernel_shadow_stack

Proof of concepts demonstrating some aspects of the Windows kernel shadow stack mitigation.

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
7781 साल पहलेKitploit द्वारा समीक्षित

प्रूफ ऑफ कॉन्सेप्ट्स

यह परियोजना विंडोज 11 में माइक्रोसॉफ्ट द्वारा लागू की गई शैडो स्टैक माइटिगेशन के कुछ पहलुओं को उजागर करने के उद्देश्य से बनाई गई है। कोड विशेष रूप से विंडोज 11 24H2 पर केंद्रित है। कर्नेल ऑफसेट प्रबंधन के कारण, यह विंडोज 11 के अन्य संस्करणों पर काम नहीं कर सकता है।

परियोजना दो भागों में विभाजित है: एक क्लाइंट और एक ड्राइवर। उनके बीच संचार IOCTL तंत्र के माध्यम से संभाला जाता है। क्लाइंट ड्राइवर से कर्नेल स्तर पर कार्य करने का अनुरोध करता है।

विशेषताएँ

  • वर्तमान थ्रेड के कर्नेल रिटर्न पतों में से एक को बढ़ाकर उसे गलत संरेखित करें और BSOD ट्रिगर करें।
  • शैडो स्टैक की लचीलापन उजागर करने के लिए वर्तमान थ्रेड के कर्नेल स्टैक फ्रेम में से एक को छोड़ें।
  • वर्तमान CR4 रजिस्टर में CET सक्षम/अक्षम करें, जिससे BSOD उत्पन्न होता है।
  • MSR रजिस्टरों में लिखें, जो सामान्यतः BSOD की ओर ले जाता है।
  • शैडो स्टैक में लिखें, जिसके परिणामस्वरूप BSOD होता है।
  • शैडो स्टैक PTE लिखें, जिससे BSOD ट्रिगर होता है।
  • शून्य से विभाजन के दौरान try/except और शैडो स्टैक व्यवहारों को उजागर करने के लिए विभाजन करें।

बिल्ड

build.bat का उपयोग करें।

आवश्यक शर्तें

आवश्यक शर्त के रूप में, निम्नलिखित किट समान Windows बिल्ड के लिए होने चाहिए:

  • माइक्रोसॉफ्ट विंडोज SDK (सॉफ़्टवेयर डेवलपमेंट किट)
  • माइक्रोसॉफ्ट WDK (विंडोज ड्राइवर किट)

नोट: POC का परीक्षण किट के संस्करण 10.0.26100.0 के साथ किया गया है।

लक्ष्य मशीन कॉन्फ़िगरेशन

कर्नेल शैडो स्टैक माइटिगेशन सक्रिय करने के लिए, HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\ कुंजी में निम्नलिखित मान जोड़ने या सेट करने होंगे:

नामप्रकारडेटा
EnableVirtualizationBasedSecurityREG_DWORD1
Scenarios\HypervisorEnforcedCodeIntegrity\EnabledREG_DWORD1
Scenarios\KernelShadowStacks\EnabledREG_DWORD1

साथ ही, टेस्ट-साइन किए गए ड्राइवर को लोड करने के लिए, निम्नलिखित कमांड को एडमिनिस्ट्रेटर कंसोल में चलाना होगा:

root@kitploit:~
bcdedit /set testsigning on

फिर, रिबूट आवश्यक है।

उपयोग

ड्राइवर लोड करना

ड्राइवर लोड करने के लिए, एडमिनिस्ट्रेटर कंसोल में निम्नलिखित कमांड दर्ज करने होंगे:

root@kitploit:~
sc create shadow type= kernel binPath= ABSOLUTE_PATH_TO_THE_DRIVER
sc start shadow

क्लाइंट

क्लाइंट के पास निम्नलिखित विकल्प हैं:

श्रेय

SergiusTheBest को उनके FindWDK के लिए धन्यवाद।

टूल डाउनलोड करें
विकल्पविवरण
incकॉलर के रिटर्न पते को 1 से बढ़ाएँ
skipपिछले स्टैक फ्रेम पर इंगित करने के लिए RSP को पैच करें
cdisableCR4 में CET अक्षम करें
cenableCR4 में CET सक्षम करें
wrmsr REGISTER VALUEदिए गए VALUE को REGISTER में लिखें
wrshskशैडो स्टैक में लिखें
wrshskpteशैडो स्टैक PTE को पुनः लिखें
div DIVIDEND DIVISORकर्नेल स्पेस में पूर्णांक विभाजन करें