Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mein-0/kaspermeow
Analisi delle VulnerabilitàExploitReverse EngineeringAnalisi di Binari
GitHubmein-0/kaspermeow

KasperMeow

Proof-of-concept che sfrutta una vulnerabilità del driver Kaspersky per divulgare puntatori del kernel e bypassare KASLR su Windows, abilitando primitive per catene di exploit del kernel.

Vedi Repository
7182 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Bypass KASLR di Kaspersky arkmon.sys tramite Perdita del Log di Debug del Kernel

Il driver monitor anti-rootkit di Kaspersky (arkmon.sys) memorizza un log di debug del kernel contenente puntatori grezzi del kernel. Il log è "crittografato" con XOR 0xCC + ROT13 - facilmente reversibile. Qualsiasi utente amministratore può leggere e decrittografare questo log tramite IOCTL, vanificando completamente KASLR.

Al momento della stesura, la prova di concetto funziona su un Windows 11 25H2 completamente aggiornato e Kaspersky Standard: K4W-21-26 con gli ultimi aggiornamenti del database.

Quindi cosa otteniamo? Il log decrittografato contiene numerosi indirizzi dello spazio kernel (0xFFFF...), basi dei driver, puntatori a oggetti del kernel e offset interni. Questi vanificano KASLR e possono essere utilizzati come primitive per catene di exploit del kernel.

root@kitploit:~
gcc -o poc.exe poc.c
poc.exe

Richiede privilegi di amministratore. Kaspersky deve essere installato e in esecuzione.

Output PoC

Scarica lo strumento