Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
evil-mhyprot-cli — Un PoC per il driver vulnerabile Mhyprot2.sys che consente la lettura/scrittura della memoria in kernel/user tramite un processo utente non privilegiato. | Kitploit
Strumenti/GitHubGitHub/kkent030315/evil-mhyprot-cli
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitRed TeamingBinary Exploitation
GitHubkkent030315/evil-mhyprot-cli

evil-mhyprot-cli

Un PoC per il driver vulnerabile Mhyprot2.sys che consente la lettura/scrittura della memoria in kernel/user tramite un processo utente non privilegiato.

Vedi Repository
3566915 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

IMAGE IMAGE IMAGE

evil-mhyprot-cli

Una PoC per il driver vulnerabile Mhyprot2.sys che consente la lettura/scrittura della memoria in kernel/user tramite un processo utente non privilegiato.

  • libmhyprot
  • Wiki

Panoramica

Cosa possiamo fare con questa CLI è il seguente:

  • Leggere/Scrivere qualsiasi memoria del kernel con privilegio di kernel dalla modalità utente
  • Leggere/Scrivere qualsiasi memoria utente con privilegio di kernel dalla modalità utente
  • Enumerare un numero di moduli tramite uno specifico ID di processo
  • Ottenere il tempo di attività del sistema
  • Enumerare i thread in uno specifico processo, il risultato ci consente di leggere la struttura PETHREAD nel kernel direttamente dalla CLI.
  • Terminare uno specifico processo tramite ID di processo con ZwTerminateProcess chiamato nel contesto del driver vulnerabile (ring-0).
  • Tutte le operazioni vengono eseguite con privilegio a livello di kernel (ring-0) tramite il driver vulnerabile

Inoltre:

  • Il privilegio di amministratore è necessario solo se il servizio non è ancora in esecuzione
  • Pertanto possiamo eseguire i comandi sopra come utente normale (senza privilegio di amministratore)

Requisiti

  • Qualsiasi versione di Windows x64 su cui il driver funziona
  • Il privilegio di amministratore non è richiesto se il servizio è già in esecuzione

Testato su:

  • Windows10 x64 1903
  • Windows7 x64 6.1
  • Windows8.1 x64 6.3

Utilizzo

root@kitploit:~
*.exe <nome_processo_target> -<opzioni>

le seguenti opzioni sono disponibili al momento:

  • t
    • Esegue i test
  • d
    • Stampa le informazioni di debug
  • s
    • Stampa la seedmap

Ultimo

IMAGE

Scarica lo strumento