Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
veneficus-implant-public — スパイシーなマルウェア0day。完全なキルチェーンマルウェア:エクスプロイト、ピボット、C2、永続化。Rustを擬似コードに変換 - 賢ければ自分で構築できる。 | Kitploit
ツール/GitHubGitHub/abraxas/veneficus-implant-public
特権昇格永続化メカニズム脆弱性分析エクスプロイト横移動データ流出ポストエクスプロイトマルウェア分析コマンド&コントロール論文と研究レッドチーミングペイロード開発
101ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubabraxas/veneficus-implant-public

veneficus-implant-public

スパイシーなマルウェア0day。完全なキルチェーンマルウェア:エクスプロイト、ピボット、C2、永続化。Rustを擬似コードに変換 - 賢ければ自分で構築できる。

リポジトリを見る

Veneficus Mini - フルキルチェーン型マルウェア0day: Exploit、LPE、Pivot、C2、Persistence

Abraxas Labs — analyze · reverse · disclose

フルキルチェーン型マルウェア0day: Exploit、LPE、Pivot、C2、Persistence
公開技術概要 · 疑似コードのみ · 実行不可
abraxaslabs.tech · @abraxas_null


Veneficus Miniはフルキルチェーン型マルウェア0day: Exploit、LPE、Pivot、C2、Persistenceです。

このリポジトリは、そのWindows x64キットのドキュメントクローンであり、チェーン全体をカバーするモジュラーエージェントとして概略化されています: ホストスコアリング、隠蔽、署名済みドライバヘルパープール(exploit / LPE)、ラテラルコアースとループバックリレー(pivot)、HTTPSエッジコントロールプレーン(C2)、WMI / タスク / Runキーによる常駐(persistence)、さらにハーベスト。

ここにあるすべてのモジュールは疑似コードです。ビルド可能なプロジェクトではなく、ドロッパーでもなく、プライベートツリーの検知向けダンプでもありません。

保持削除 / 別名化
製品名 Veneficusプライベートな関数名、型、環境変数
公開 CVE 識別子ベンダー製品名、エクスプロイトの通称
設計(欠陥を含む)ドライバのファイル名、デバイスパス、制御コード
ホスト上のアーティファクト、XORキー、パッチバイト、正規表現
プライベートなリレーパス文字列

このパケット内の識別子は別名です。これらのファイルのコピーが、プライベート実装にヒットするYARAルールへとコンパイルされるべきではありません。


キルチェーン

ステージこの概要でカバーする内容
Exploitドロッパー、署名済みドライバヘルパープール、プロセス内パッチ
LPE脆弱なドライバのプリミティブ、デバッグ特権、PPL隣接のダンプ経路
Pivot認証コアース / リレーの概略、ループバックSOCKSライクプロキシ
C2HTTPSエッジリレー、密封ビーコン、オペレータジョブキュー
PersistenceWMIパルス、ログオン時タスク、マシンRunキー

想定フロー

Dropper, score, conceal, harvest, hold
  1. Dropper — スクリプトエンジンを静め、GET /payload、ユーザーの一時ディレクトリ配下に使い捨て名のイメージを書き込み、非表示で起動。
  2. Score — デバッガ / ハイパーバイザ / ハードウェア / アイドル / タイミング / 外向き通信のチェック。高 → ワイプして終了。中 → 静音モード(ホストカードのみ)。低 → 完全動作。
  3. Conceal — ネイティブコール経路(スタブ)、スタックカバー(インポート済み、未使用)、カーネルハイド(スタブ)、プロセス内スクリプトスキャンおよびテレメトリパッチ(意図は本物、バイトは省略)。
  4. Driver pool — 署名済みだが脆弱なカーネルイメージをプロセスキルヘルパーとして試行。管理者権限が必要。イメージはこのリポジトリには含まれない。
  5. Harvest — ホストカード、ブラウザのログイン情報、OSシークレットストアのダンプ、クリップボードの差し替え。Cookieハーベストは存在するが呼び出されることはない。
  6. Hold — WMIパルス / ログオン時タスク / マシンRunキー、ループバックリレー、ブランクビューリスナー、ジッター付きコントロールポーリング。

モジュールの状態

Which modules are sketched as real, partial, or stub

プライベートツリーは未完成です。この概要では、欠陥を意図的に可視化したままにしています。


CVE参照

ベンダー名は伏せられています。ロール名は別名です。

CVEプール内での役割備考
CVE-2025-1055 / CVE-2025-52915AVカーネルスキャナプロセスキル制御コード
CVE-2024-51324サードパーティAVユーティリティドライバプロセスキル制御コード
CVE-2025-7771CPUチューニングドライバ実際のプリミティブはphysmem R/Wであり、pid-killではない
CVE-2025-70795DLPプロセスモニタドライバプロセスキル制御コード
CVE-2019-16098GPUオーバーレイドライバ仮想R/W。プライベートツリーは誤ったコードを使用していた
CVE-2025-33073SMBクライアント(ラテラル概略)引用のみで未実装。デッドコード

エッジリレー

Agent, edge worker, and operator routes

公開パス別名: /payload /inbox /queue /profile /ops /enroll /revoke /roster /profile/set。

密封ブロブはAES-256-GCMを使用。チャネルキーはコンパイル時のエージェントIDからソルトなしで導出される — バイナリを所持していればキーも所持していることになる。ワーカーは決して復号しない。ジョブは平文で流れる。


ツリー

Veneficus_Mini/
├── NOTICE.txt
├── project.toml
├── build_id.pseudo
├── notes/build.txt
├── dropper/stage.pseudo
├── relay/edge_relay.pseudo
├── driver_pool/          (empty)
├── helpers/              (empty)
└── src/
    ├── entry.pseudo
    ├── host_profile.pseudo
    ├── channel_crypto.pseudo
    ├── control.pseudo
    ├── driver_assist.pseudo
    ├── stay.pseudo
    ├── local_relay.pseudo
    ├── retire.pseudo
    ├── payload/
    ├── stealth/
    ├── backdoor/
    └── lateral/

Veneficus_Mini/src/entry.pseudoとVeneficus_Mini/NOTICE.txtから始めてください。


これがそうではないもの

  • コンパイラの入力ではない。.pseudoファイルはビルドできない。
  • プライベートツリーではない。ネイティブコール、カーネルハイド、隠しビュー、認証コアースはこの概要ではスタブまたはデッドコードである。キット自体はフルキルチェーン型マルウェア0day: Exploit、LPE、Pivot、C2、Persistenceである。
  • 上記の公開CVE IDを超える脆弱性の開示ではない。

オペレータ向けの解説はabraxaslabs.techを参照してください。

ツールをダウンロード