Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ZeroHVCI — Ottieni letture/scritture arbitrarie del kernel e chiamate di funzioni in ambienti protetti da Hypervisor-Protected Code Integrity (HVCI) senza permessi di amministratore o driver del kernel. | Kitploit
Strumenti/GitHubGitHub/zer0condition/zerohvci
Escalation di PrivilegiExploitPost-ExploitSviluppo PayloadBinary Exploitation
GitHubzer0condition/zerohvci

ZeroHVCI

Ottieni letture/scritture arbitrarie del kernel e chiamate di funzioni in ambienti protetti da Hypervisor-Protected Code Integrity (HVCI) senza permessi di amministratore o driver del kernel.

Vedi Repository
293525 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ZeroHVCI - Bypassare l'HVCI senza privilegi di amministratore né un driver del kernel

ZeroHVCI consente letture/scritture/chiamate di funzioni arbitrarie del kernel in ambienti protetti da Hypervisor-Protected Code Integrity (HVCI) senza permessi di amministratore né driver del kernel. tab

Caratteristiche

  • Letture/scritture complete del kernel senza privilegi: le letture/scritture del kernel sono ottenute sfruttando CVE-2024-26229, che non richiede elevazione dei privilegi di processo.
  • Chiamata arbitraria di funzioni: chiama qualsiasi funzione arbitraria del kernel con i parametri desiderati interamente dallo spazio utente.

Per Iniziare

Per iniziare con ZeroHVCI, puoi clonare questo repository e compilare il progetto.

Utilizzo

root@kitploit:~
//
// Read kernel memory example:
//
ReadKernelMemory(source_address, buffer_address, size);
root@kitploit:~
//
// Write kernel memory example:
//
WriteKernelMemory(source_address, buffer_address, size);
root@kitploit:~
//
// Kernel function calling example via name:
//
KF::CallKernelFunctionViaName<kernel_param_type1, kernel_param_type2, kernel_param_type3>(
  "kernel_function_name",
  param1,
  param2,
  param3);
root@kitploit:~
//
// ExAllocatePool example:
//
KF::CallKernelFunctionViaName<PVOID, POOL_TYPE, SIZE_T>("ExAllocatePool", PoolType, Size);
root@kitploit:~
//
// memcpy example:
//
KF::CallKernelFunctionViaName<PVOID, PVOID, PVOID, SIZE_T>("memcpy", Dst, Src, Size);
root@kitploit:~
//
// PsLookupProcessByProcessId example:
//
PEPROCESS Process;
KF::CallKernelFunctionViaName<NTSTATUS, HANDLE, PEPROCESS*>("PsLookupProcessByProcessId", ProcessHandle, &Process);

Come funziona

Due progetti principali rendono possibile tutto questo

  • KernelForge- Tutto il merito a Dmytro Oleksiuk, il suo progetto ci consente di ottenere chiamate di funzioni del kernel conformi all'HVCI abusando della gerarchia delle esecuzioni dei thread e della costruzione di catene ROP senza patchare realmente nulla.
  • CVE-2024-26229- Tutto il merito a Eric Egsgard, questo exploit ci consente di ottenere letture/scritture del kernel abusando di un IOCTL con METHOD_NEITHER in csc.sys (un modulo di Windows, le risorse saranno linkate qui sotto se vuoi approfondire.
  • CVE-2024-35250- Tutto il merito al team Devcore, questo exploit ci consente di ottenere letture/scritture del kernel abusando di RtlClearAllBits in ks.sys (un modulo di Windows, le risorse saranno linkate qui sotto se vuoi approfondire.

A cosa serve?

Dimostra come CVE pubblicate possano essere concatenate per ottenere accesso al kernel in ambienti protetti da HVCI. Utile per i ricercatori di sicurezza che studiano l'integrità del kernel Windows e le mitigazioni per il bypass dell'HVCI.

Riconoscimenti

Cr4sh per KernelForge
varwara per la sua POC POC2
Eric Egsgard per la sua presentazione


Disclaimer

Solo per ricerca sulla sicurezza educativa e autorizzata. Non utilizzare su sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita al test. Non sono responsabile per un uso improprio. Utilizzo a proprio rischio.

Tutti i nomi di prodotto, marchi e marchi registrati menzionati sono di proprietà dei rispettivi proprietari.

Scarica lo strumento