Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/msnightmare/hardbreacher
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploit
GitHubmsnightmare/hardbreacher

HardBreacher

Kaspersky Antivirus Per Endpoint Vulnerabilità ZeroDay di Elevazione dei Privilegi

Vedi Repository
11431101 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

HardBreacher

Vulnerabilità di Elevazione dei Privilegi ZeroDay in Kaspersky Antivirus per Endpoint

Il problema ora sta trapelando al di fuori di Microsoft: è stato condotto un sondaggio per decidere se trovare un bug nella versione home o in quella commerciale, e i risultati del sondaggio hanno indicato la versione commerciale.

Al momento della stesura di questo documento, la proof of concept funziona su un Windows 11 25H2 completamente aggiornato e su Kaspersky for Endpoint v14.0.0.504

La PoC non è affatto in ottima forma, è fondamentalmente tenuta insieme con lo scotch; sono solo riuscito a farla funzionare e basta. Fallirà con un errore, quindi dovrai semplicemente continuare a rieseguirla. Se riesce, creerà un file in C:\Windows\System32\MY_SNAKE_IS_SOLID.dll con pieni permessi per l'utente corrente.

La parte interessante è che Kaspersky perde completamente il controllo quando prendi il controllo del processo dell'interfaccia utente: puoi farlo smettere di funzionare, concedere/bloccare l'accesso a file a cui non dovrebbe accedere; se la PoC riesce, l'intero sistema operativo diventa un caos totale.

Comunque, ecco uno screenshot inutile di dove l'ho testato e ha funzionato (dopo un riavvio) Untitled

Ad ogni modo, penso ancora che questo possa essere trasformato in uno sfruttamento stabile e silenzioso con un solo clic; semplicemente non ho il tempo e le risorse per farlo.

Scarica lo strumento