Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
windows_kernel_shadow_stack — Proof of concept che dimostrano alcuni aspetti della mitigazione dello shadow stack del kernel Windows. | Kitploit
Strumenti/GitHubGitHub/synacktiv/windows_kernel_shadow_stack
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaBinary Exploitation
GitHubsynacktiv/windows_kernel_shadow_stack

windows_kernel_shadow_stack

Proof of concept che dimostrano alcuni aspetti della mitigazione dello shadow stack del kernel Windows.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
7781 anno faRevisionato da Kitploit

Prove di concetto

Questo progetto mira a evidenziare alcuni aspetti della mitigazione shadow stack implementata da Microsoft in Windows 11. Il codice è specificamente focalizzato su Windows 11 24H2. Potrebbe non funzionare su altre versioni di Windows 11, a causa della gestione degli offset del kernel.

Il progetto è diviso in due parti: un client e un driver. La comunicazione tra loro è gestita tramite il meccanismo IOCTL. Il client richiede al driver di eseguire azioni a livello di kernel.

Caratteristiche

  • Incrementa uno degli indirizzi di ritorno del kernel del thread corrente per disallinearlo e provocare un BSOD.
  • Salta uno dei frame dello stack del kernel del thread corrente per evidenziare la resilienza dello shadow stack.
  • Abilita/disabilita CET nel registro CR4 corrente, portando a un BSOD.
  • Scrive nei registri MSR, cosa che tipicamente porta a un BSOD.
  • Scrive nello shadow stack, il che comporta un BSOD.
  • Scrive la PTE dello shadow stack, attivando un BSOD.
  • Esegue divisioni per evidenziare i comportamenti di try/except e dello shadow stack durante una divisione per zero.

Build

Usa build.bat.

Prerequisiti

Come prerequisito, i seguenti kit devono essere per la stessa build di Windows:

  • Microsoft Windows SDK (Software Development Kit)
  • Microsoft WDK (Windows Driver Kit)

Nota: I POC sono stati testati con la versione 10.0.26100.0 dei kit.

Configurazione della Macchina di Destinazione

Per attivare la mitigazione kernel shadow stack, i seguenti valori devono essere aggiunti o impostati nella chiave HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\:

NomeTipoDati
EnableVirtualizationBasedSecurityREG_DWORD1
Scenarios\HypervisorEnforcedCodeIntegrity\EnabledREG_DWORD1
Scenarios\KernelShadowStacks\EnabledREG_DWORD1

Inoltre, per caricare un driver con firma di test, il seguente comando deve essere eseguito in una console amministrativa:

root@kitploit:~
bcdedit /set testsigning on

Quindi, è richiesto un riavvio.

Utilizzo

Caricamento del Driver

Per caricare il driver, i seguenti comandi devono essere inseriti in una console amministrativa:

root@kitploit:~
sc create shadow type= kernel binPath= ABSOLUTE_PATH_TO_THE_DRIVER
sc start shadow

Client

Il client ha le seguenti opzioni:

Crediti

SergiusTheBest per il suo FindWDK.

Scarica lo strumento
OpzioneDescrizione
incIncrementa l'indirizzo di ritorno del chiamante di 1
skipApplica una patch a RSP per puntare al frame dello stack precedente
cdisableDisabilita CET in CR4
cenableAbilita CET in CR4
wrmsr REGISTER VALUEScrive il REGISTER con il VALUE indicato
wrshskScrive nello shadow stack
wrshskpteRiscrive la PTE dello shadow stack
div DIVIDEND DIVISOREsegue una divisione intera nello spazio del kernel