Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
forti-research — Proof-of-concept che sfrutta una vulnerabilità del driver kernel Fortinet fortimon3_74.sys per aggirare PPL e terminare processi protetti come lsass.exe tramite un comando di kill non autenticato. | Kitploit
Strumenti/GitHubGitHub/mein-0/forti-research
Strumenti DifensiviEscalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubmein-0/forti-research

forti-research

Proof-of-concept che sfrutta una vulnerabilità del driver kernel Fortinet fortimon3_74.sys per aggirare PPL e terminare processi protetti come lsass.exe tramite un comando di kill non autenticato.

Vedi Repository
22141 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Fortinet fortimon3_74.sys - Bypass PPL tramite comando di terminazione non autenticato

Panoramica

Una vulnerabilità nel driver kernel fortimon3_74.sys di Fortinet (il minifilter "anti-exploit" di FortiClient) consente a qualsiasi amministratore locale di terminare qualsiasi processo - inclusi i processi protetti PPL (Protected Process Light) come Windows Defender (MsMpEng.exe) e lsass.exe - inviando un messaggio di 8 byte a una porta di comunicazione non autenticata.

Nessun buffer overflow. Nessuno heap spray. Nessuna ROP chain. Solo 8 byte.

Dettagli della vulnerabilità

CampoValore
Driverfortimon3_74.sys (FortiClient Anti-Exploit Minifilter)
Porta\Fortimon3FilterAntiExploitPort
ImpattoBypass PPL, terminazione arbitraria di processi
AccessoAmministratore locale
AutenticazioneNessuna
Rischio BYOVDAlto - il driver è firmato da Fortinet

Il driver espone una porta di comunicazione minifilter senza alcuna autenticazione del chiamante. Accetta un semplice messaggio di 8 byte:

root@kitploit:~
struct {
    DWORD magic;  // 0x6C6C696B ("kill" in little-endian ASCII)
    DWORD pid;    // Target process ID
};

Alla ricezione di questo messaggio, il driver chiama ZwOpenProcess con PROCESS_ALL_ACCESS da kernel mode (aggirando i controlli PPL), quindi ZwTerminateProcess. Non viene eseguita alcuna validazione sul chiamante o sul target.

Problema aggiuntivo: Handle Leak

L'handle ZwOpenProcess viene creato nella tabella degli handle del chiamante (manca il flag OBJ_KERNEL_HANDLE), creando una breve finestra in cui un attaccante in usermode potrebbe duplicare un handle PROCESS_ALL_ACCESS verso un processo protetto PPL come lsass.exe - consentendo il furto di credenziali senza terminare il processo.

Cause principali

  1. Nessuna autenticazione del chiamante - qualsiasi processo amministrativo può connettersi alla porta
  2. Nessuna validazione del target - qualsiasi PID viene accettato, inclusi processi critici per il sistema
  3. Privilegi eccessivi - viene usato PROCESS_ALL_ACCESS invece di PROCESS_TERMINATE
  4. Uso improprio della tabella degli handle - il flag OBJ_KERNEL_HANDLE mancante espone l'handle kernel a usermode

Demo

Terminazione di lsass.exe (protetto PPL)

LSASS Kill - System forced restart

Video Demo

Guarda la demo completa - dimostra il bypass PPL contro processi protetti.

File

FileDescrizione
poc.cProof of Concept - termina qualsiasi processo per nome tramite il driver vulnerabile
fortimon3_74.sysBinario del driver vulnerabile (firmato Fortinet)
poc.jpgScreenshot - lsass.exe terminato, riavvio del sistema attivato
forti.mp4Video demo dell'exploit

Compilazione e utilizzo

root@kitploit:~
cl.exe poc.c /Fe:poc_kill.exe
poc_kill.exe MsMpEng.exe

Richiede: privilegi di amministratore locale, fortimon3_74.sys caricato.

Divulgazione

  • Segnalato a Fortinet PSIRT con dettagli tecnici completi, PoC e video demo
  • Stato: Duplicate (un altro ricercatore ha segnalato lo stesso problema)

me1n

Scarica lo strumento