Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Stryker — Strumento proof-of-concept multiuso basato su CPU-Z CVE-2017-15303 | Kitploit
Strumenti/GitHubGitHub/hfiref0x/stryker
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitShellcodeRed TeamingSviluppo PayloadBinary ExploitationArchived
GitHubhfiref0x/stryker

Stryker

Strumento proof-of-concept multiuso basato su CPU-Z CVE-2017-15303

Vedi Repository
1135548 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Stryker

Strumento proof-of-concept multiuso basato su CPU-Z CVE-2017-15303

Requisiti di sistema

  • x64 Windows 7/8/8.1/10;
  • Stryker progettato solo per x64 Windows;
  • Sono necessari privilegi di amministratore.

Caratteristiche

  • Override dell'applicazione della firma dei driver (simile a DSEFix);
  • Hijacking di processi protetti tramite modifica dell'oggetto Process;
  • Caricatore di driver per aggirare l'applicazione della firma dei driver (simile a TDL).

Utilizzo

STRYKER -dse on | off
STRYKER -prot ProcessID (ProcessID in decimal form)
STRYKER -load filename
  • -dse - attiva/disattiva l'applicazione della firma dei driver (simile alla funzionalità DSEFix);
  • -prot - modifica l'oggetto processo del ProcessID specificato;
  • -load - carica il file di input come buffer di codice in modalità kernel e lo esegue (simile alla funzionalità TDL).

Esempio:

  • stryker -dse off
  • stryker -prot 1188
  • stryker -load c:\driverless\mysuperhack.sys

Nota: Stryker si aspetta che cpuz141.sys e procexp152.sys si trovino nella stessa directory del programma.

Limitazioni del comando -dse

  • Consapevolezza di PatchGuard.

Limitazioni del comando -prot

  • Probabile consapevolezza di PatchGuard o soggetta a futura consapevolezza di PatchGuard.

Limitazioni del comando -load

  • I driver caricati DEVONO essere progettati appositamente per essere eseguiti come 'driverless'.
  • Nessun supporto SEH per i driver di destinazione.
  • Nessuno scaricamento del driver.
  • Solo l'import di ntoskrnl viene risolto, tutto il resto dipende da te.
  • È richiesto il driver di SysInternals Process Explorer come archivio/esecutore di shellcode.
  • Diverse primitive di Windows sono vietate da PatchGuard per l'uso dal buffer del pool non all'interno dell'elenco dei moduli caricati, ad esempio le routine di notifica.

Lo usi a tuo rischio. Alcuni AV pigri potrebbero contrassegnare questo strumento come hacktool/malware.

Come funziona

Utilizza il driver interno di CPU-Z (https://www.cpuid.com/softwares/cpu-z.html) (versione 1.41 secondo CVE-2017-15303) per leggere/scrivere nella memoria fisica e leggere i registri di controllo della CPU.

A seconda del comando, Stryker funzionerà come DSEFix/TDL o modificherà gli oggetti processo in modalità kernel (EPROCESS).

In modalità -load, Stryker utilizzerà un driver firmato di terze parti dal software SysInternals Process Explorer (versione driver 1.52) per inserire un piccolo shellcode loader all'interno del suo gestore IRP_MJ_DEVICE_CONTROL/IRP_MJ_CREATE/IRP_MJ_CLOSE. Ciò viene fatto sovrascrivendo la memoria fisica in cui si trova il gestore dispatch di Process Explorer e attivandolo chiamando il driver IRP_MJ_CREATE (chiamata CreateFile). Lo shellcode attivato mapperà il driver di input come buffer di codice in modalità kernel e lo eseguirà, l'IRQL corrente sarà PASSIVE_LEVEL.

Inoltre, con una leggera modifica, lo shellcode può essere utilizzato per eseguire semplicemente un piccolo pezzo di codice in modalità kernel (non implementato in questo strumento).

Compilazione

Stryker viene fornito con il codice sorgente completo. Per compilare dal sorgente è necessario Microsoft Visual Studio 2015 U1 e versioni successive. Per le compilazioni dei driver è necessario Microsoft Windows Driver Kit 8.1 e/o superiore.

Supporto e Garanzie

Non c'è supporto tranne correzioni critiche per Stryker stesso. Non c'è ASSOLUTAMENTE ALCUNA garanzia che funzioni. L'uso di questo programma potrebbe mandare il tuo computer in BSOD. Il binario compilato e il codice sorgente sono forniti COSÌ COME SONO nella speranza che siano utili, MA SENZA ALCUNA GARANZIA.

QUALSIASI UTILIZZO DEL SOFTWARE È INTERAMENTE A PROPRIO RISCHIO.

Brevi risposte a possibili domande frequenti

  • D: Qualcos'altro oltre al driver di Process Explorer può essere usato per eseguire shellcode?

  • R: Sì, ma devi esaminare attentamente il candidato per assicurarti che possa archiviare ed eseguire shellcode.

  • D: Per quanto riguarda le versioni più recenti di CPU-Z? Possono essere usate per leggere/scrivere la memoria fisica e i registri di controllo della CPU?

  • R: Il driver di CPU-Z è stato riprogettato per risolvere CVE-2017-15303 e alcune funzionalità non sono più disponibili. Tuttavia, le versioni precedenti di CPU-Z potrebbero avere la stessa funzionalità.

  • D: Esistono altri driver simili con la stessa funzionalità di CPU-Z?

  • R: Sì, molti, ad esempio WinIO.sys, AsIO64.sys, Asmmap64.sys. In generale, forniscono tutti accesso in lettura/scrittura alla memoria fisica in modi diversi (\Device\PhysicalMemory).

  • D: Funziona su tutte le versioni di Windows? Comprese quelle non ancora rilasciate?

  • R: È stato testato su Windows 7 / 8.1 / 10 fino a RS3. È improbabile che funzioni su versioni future.

  • D: Verrà aggiunto il supporto per Windows 10 NEXT o Windows XX NEXT?

  • R: Improbabile.

Riferimenti

  • CVE-2017-15303, https://www.cvedetails.com/cve/CVE-2017-15303/
  • Decrement Windows kernel for fun and profit, https://sww-it.ru/2018-01-29/1532

Autori

(c) 2018 Stryker Project

Scarica lo strumento