Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KSLDBYOVDARK — KSLDアンチルートキットドライバの脆弱性(IOCTL 0x222044)を悪用し、PPL保護をバイパスして機密プロセスメモリにアクセスすることで、Windowsシステム上でのローカル権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/anylnk/ksldbyovdark
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミング
GitHubanylnk/ksldbyovdark

KSLDBYOVDARK

KSLDアンチルートキットドライバの脆弱性(IOCTL 0x222044)を悪用し、PPL保護をバイパスして機密プロセスメモリにアクセスすることで、Windowsシステム上でのローカル権限昇格を可能にします。

リポジトリを見る
4194ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KSLDBYOVD

参考:KslKatz および KslDump。

KslD.sys(別名 MpKslDrv.sys)は、かつて Microsoft Antimalware(Microsoft Defender ウイルス対策、旧バージョンの Windows における Windows Defender ウイルス対策、Microsoft Security Essentials、System Center Endpoint Protection などを含む)のアンチルートキットツールドライバの一つでした。

ARK ドライバとして、任意のファイル名、サービス名、デバイス名で動作することができ(そのような設定はレジストリ HKLM\SYSTEM\CurrentControlSet\Services(DriverServiceName) に保存されます)、また、マルウェアによるブロックを回避するために複数のインスタンス(異なるバージョンでも)の共存も許可しています。 屏幕截图 2026-04-12 055741

バージョン 1.1.25081.3013 のドライバは、デバイスを開く前にユーザーが少なくとも管理者権限を持っていることと、許可されたプロセスであること(これもサービス設定に保存される)をチェックしますが、設定が変更されたかどうか、または IOCTL コードが実際の MS-Antimalware プロセスからのものかどうかを検証するためのさらなる確認はありません。これにより、IOCTL 0x222044 がローカルシステム管理者に公開され、保護されたプロセス(例:PPL 保護下の lsass.exe)内の機密データへのアクセスを許可します。

前述の理由から、既存の KSLD 設定を変更する必要はなく、まったく新しいサービスを作成することができます。ドライバは私たちのプロジェクトの exe を信頼し、ファイル/サービス/デバイス名に基づく vulndrv 保護をバイパスします。 屏幕截图 2026-04-12 054436 屏幕截图 2026-04-12 054516 屏幕截图 2026-04-12 060233

Microsoft はこの問題がセキュリティ脆弱性の基準を満たしているとは考えていないため、この開示に記載された欠陥は直ちに修正されない可能性があります。

ツールをダウンロード