Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
throttlestop-exploit-rw — ThrottleStop.sys(CVE-2025-7771)を使用し、superfetchアドレス変換を利用した任意の物理メモリ読み書きエクスプロイト - Windowsカーネルセキュリティ研究 | Kitploit
ツール/GitHubGitHub/amrhuss/throttlestop-exploit-rw
特権昇格メモリフォレンジック脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubamrhuss/throttlestop-exploit-rw

throttlestop-exploit-rw

ThrottleStop.sys(CVE-2025-7771)を使用し、superfetchアドレス変換を利用した任意の物理メモリ読み書きエクスプロイト - Windowsカーネルセキュリティ研究

リポジトリを見る
14249ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

物理メモリマッパー

仮想-物理アドレス変換と脆弱なドライバ悪用を組み合わせた、物理メモリアクセスを実証する研究ツール。

概要

このプロジェクトは、スーパーフェッチ技術によるアドレス変換とIOCTLベースの物理メモリアクセスを組み合わせることで、Windowsの低レベルメモリ管理を探求します。カーネルモード/ユーザーモードの相互作用とメモリサブシステムの内部構造を理解するために構築されました。

CVE-2025-7771 – ThrottleStop.sys 物理メモリアクセス R/W

脆弱性の概要

CVE ID: CVE-2025-7771
コンポーネント: ThrottleStop.sys (TechPowerUp LLC 製署名済みドライバ)
影響を受けるバージョン: ThrottleStop 3.0.0.0 およびその他の可能性あり
脆弱性タイプ: 不十分なアクセス制御による露出したIOCTL (CWE-782)
CVSSスコア: 8.7 (高) – Kaspersky Labs
影響: ローカル権限昇格 (LPE)

技術詳細

ThrottleStop.sys ドライバは、MmMapIoSpace を介して完全に任意の物理メモリ読み取り・書き込み操作を可能にする2つのIOCTLハンドラを公開しています。これらのインターフェースには、検証チェック、境界制限、アクセス制御が一切ありません。任意のユーザーモードアプリケーションが任意の物理アドレスを指定し、任意のデータを読み書きできます。

この無制限のアクセスにより、以下のことが可能になります:

  • 機密性の高いカーネルデータ構造や暗号化マテリアルの読み取り
  • 任意の物理アドレスへの書き込みによるカーネルコードの変更
  • すべてのWindowsセキュリティ機構 (KASLR、PatchGuard、DSE) の回避
  • 関数ポインタの上書きによるカーネル実行フローのリダイレクト
  • カーネルコンポーネントのパッチ適用によるセキュリティソフトの無効化

アクセスの任意性により、攻撃者はドライバによって課される制限なしに物理メモリを完全に制御できます。

攻撃ベクター

悪用は以下のパターンに従います:

  1. ドライバアクセス → \\.\ThrottleStop デバイスオブジェクトへのハンドルを開く
  2. アドレス発見 → NtQuerySystemInformation を使用してカーネルベースアドレスを特定
  3. 変換 → スーパーフェッチ技術を適用し、仮想アドレスを物理アドレスに変換
  4. メモリ操作 → MmMapIoSpace を介した物理メモリの読み取り/書き込み用 IOCTL コマンドを発行
  5. カーネル操作 → カーネル関数やセキュリティ構造を上書き

実際のマルウェアはこの脆弱性を利用して、NtAddAtom のようなカーネル関数にパッチを当て実行フローを乗っ取ることでセキュリティ製品を無効化しています。

実装

このプロジェクトは、教育目的でこのような攻撃チェーンの技術的コンポーネントを実演します:

スーパーフェッチ統合 – SystemSuperfetchInformation を使用してカーネル仮想アドレスを物理アドレスに変換

ドライバインターフェース – DeviceIoControl を介して脆弱なドライバと通信し、物理メモリ操作を実行

root@kitploit:~
// 変換用のメモリマップを取得
auto mm = spf::memory_map::current();

// カーネル仮想アドレスを物理アドレスに変換
void* virt = reinterpret_cast<void*>(0xFFFFF80000001000);
std::uint64_t phys = mm->translate(virt);

// ドライバを介して物理メモリにアクセス
ULONG64 value = Driver.ReadPhysical<ULONG64>(phys);

参考情報

  • CVE-2025-7771 詳細
  • Kaspersky による積極的な悪用に関するセキュリティ研究
  • superfetch ライブラリ

免責事項

教育および研究目的のみ。 コンピュータシステムへの不正アクセスは違法です。このコードは、防御的なセキュリティ研究のために文書化された脆弱性を示すものです。

ライセンス

MIT License

ツールをダウンロード