Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-3796 — Proof-of-concept exploit per CVE-2026-3796, che dimostra la terminazione arbitraria di processi tramite un driver QAX vulnerabile. Include istruzioni per l'uso ed è destinato a scopi educativi e di ricerca. | Kitploit
Strumenti/GitHubGitHub/cwjchoi01/cve-2026-3796
Analisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubcwjchoi01/cve-2026-3796

CVE-2026-3796

Proof-of-concept exploit per CVE-2026-3796, che dimostra la terminazione arbitraria di processi tramite un driver QAX vulnerabile. Include istruzioni per l'uso ed è destinato a scopi educativi e di ricerca.

Vedi Repository
415 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-3796

Nella versione di QAX Virus Removal datata 2025-10-22 e precedenti, il driver interessato QKSecureIO_Imp.sys si affida all'immagine del processo chiamante per determinare se è consentito comunicare con il driver mini filter. Gli attaccanti potrebbero impersonare l'immagine di un processo chiamante legittimo tramite tecniche come DLL sideloading o Process Injection per inviare un messaggio con un payload specifico al mini filter ed eseguire la terminazione arbitraria di processi, inclusi processi protetti.

Contesto

L'applicazione viene utilizzata per rimuovere virus. Una delle funzioni importate dal driver dell'applicazione è ZwTerminateProcess; manca un controllo sul processo fornito da terminare, consentendo la terminazione arbitraria di processi. Il driver esegue inoltre un semplice controllo sull'identità del processo chiamante, che può essere aggirato tramite tecniche come il DLL sideloading.

Utilizzo

  1. Compilare il progetto in x86
  2. Posizionare il driver in C:\Windows\system32\drivers
  3. In un prompt dei comandi come amministratore, eseguire set pid=<pid_del_processo_da_terminare>
  • Eseguire l'eseguibile
  • Nota: il driver vulnerabile non verrà condiviso in questo progetto.

    Output di Esempio

    image

    Disclaimer

    Questo strumento è destinato esclusivamente a scopi educativi e di ricerca. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

    Offrimi un Caffè

    Buy Me A Coffee

    Scarica lo strumento