Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
honda — Exploit per una race condition di Windows Defender che scala a SYSTEM tramite use-after-free, manda in crash MsMpEng.exe, genera una shell nascosta e persiste tramite un'attività pianificata. | Kitploit
Strumenti/GitLabGitLab/nu11secur1ty/0
Escalation di PrivilegiMeccanismi di PersistenzaExploitPost-ExploitSviluppo PayloadBinary Exploitation
GitLabnu11secur1ty/0

honda

Exploit per una race condition di Windows Defender che scala a SYSTEM tramite use-after-free, manda in crash MsMpEng.exe, genera una shell nascosta e persiste tramite un'attività pianificata.

Vedi Repository
72 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RoguePlanet di Nightmare-Eclipse

HONDA di nu11secur1ty

Vulnerabilità di Windows Defender in RoguePlanet

Autori:

  • Sviluppatore originale dell'exploit Nightmare-Eclipse
  • Sviluppo, test e weaponizzazione nu11secur1ty (Ingegnere di Penetration Testing)

🧠 Analisi Tecnica di nu11secur1ty

L'exploit sfrutta una race condition tra la routine di pulizia di Windows Defender (MpCleanCallbackFunction) e il processo di creazione del Volume Shadow Copy.

💀 Un Colpo, Una Morte – 0-DAY

Al primo colpo andato a segno, l'exploit:

  • Ottiene NT AUTHORITY\SYSTEM
  • Manda in crash Windows Defender (MsMpEng.exe) a causa di un use-after-free nella pipeline di pulizia
  • Lascia il sistema indifeso per il resto della sessione

Microsoft NON PUÒ correggere questa vulnerabilità. Non perché non sappia come fare. Perché la loro logica di sicurezza e di business è ASSOLUTAMENTE SBAGLIATA.


🔧 Comportamento Post-Sfruttamento:

  • Montaggio di dispositivo fittizio – Simula un dispositivo ISO montato usando OpenVirtualDisk e AttachVirtualDisk
  • Shell di SYSTEM – Genera una console nascosta tramite CreateProcessAsUser
  • Persistenza – Attività pianificata di Segnalazione errori di Windows (QueueReporting)
  • Crash di Defender – Corruzione della memoria nella pipeline di pulizia

🛠️ Miglioramenti di nu11secur1ty:

  • Priorità aumentata – REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICAL
  • Rallentamento di Defender – Sleep(50) dentro MpCleanCallbackFunction
  • Setup di speed racing – Vincere la gara contro IL MAESTRO Windows Defender

🩹 NOTA DI PATCH (di nu11secur1ty):

*"Questo README è stato PATCHED – non per correggere la sicurezza rotta di Microsoft, ma per aggiungere l'unica cosa che mancava: la verità. *

Un colpo. Un SYSTEM. Defender a terra. Microsoft nel torto.

Prova a correggere questo, Redmond."


📌 Nota Finale di nu11secur1ty:

"Ho dimostrato questa MERDA, e la logica di SICUREZZA e BUSINESS ASSOLUTAMENTE SBAGLIATA di Microsoft, usando l'exploit di MSNightmare con un piccolo setup di SPEED RACING contro IL MAESTRO Windows Defender – phahaha :)

O.M.G. Potete sostenermi, cari tutti, iscrivendovi al mio canale Patreon. Grazie mille...

Dio vi benedica tutti."

HONDA
🎯 Sostieni nu11secur1ty su Patreon 🎯

Un colpo. Un SYSTEM. Defender a terra. Microsoft nel torto.

Scarica lo strumento