Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HolyGrail — 手動分析する価値のあるWindowsドライバーの優先順位付けを支援するBYOVDハンター | Kitploit
ツール/GitHubGitHub/blacksnufkin/holygrail
脆弱性分析エクスプロイトペネトレーションテストバイナリ解析レッドチーミング
GitHubblacksnufkin/holygrail

HolyGrail

手動分析する価値のあるWindowsドライバーの優先順位付けを支援するBYOVDハンター

リポジトリを見る
131121年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HolyGrail

HolyGrailドライバ(BYOVDに適したWindowsドライバ)を探すためのBYOVDハンターです。

インストール

root@kitploit:~
git clone https://github.com/BlackSnufkin/HolyGrail
cd HolyGrail
cargo build --release

クイックスタート

root@kitploit:~
HolyGrail.exe -d "C:\path\to\driver.sys"

必要に応じてJSON出力、カスタム出力ディレクトリ、ポリシーディレクトリを追加します:

root@kitploit:~
HolyGrail.exe -d "C:\path\to\driver.sys" -o ".\out" -p ".\Policies" --json

CLI

root@kitploit:~
Usage: HolyGrail.exe [OPTIONS]

Options:
  -d, --driver <DRIVER_FILE>          Path to the driver file (.sys) to analyze
  -D, --directory <DRIVER_DIRECTORY>  Directory containing driver files to analyze
  -o, --output <OUTPUT_DIRECTORY>     Output directory for analysis results [default: .\Analysis]
  -p, --policies <POLICY_DIRECTORY>   Path to directory containing policy files [default: Policies]
  -j, --json                          Output results in JSON format instead of text
  -v, --verbose                       Enable verbose logging
  -h, --help                          Print help
  -V, --version                       Print version

チェック内容

  • BYOVDチェーンで一般的に使用されるカーネルインポート(メモリ/MDL、セクション/VMマッピング、プロセス間R/W、プロセス制御、デバイスI/O)。
  • ブロックポリシー: ドライバをMicrosoftのWindows 10/11ドライバブロックポリシー(ファイルバージョン、AuthCodeハッシュ、証明書)と比較します。
  • LoLDrivers: ドライバがそこにリストされている場合にフラグを立てます。
  • 基本的な通信ヒント: 簡単なユーザーモードブリッジを示唆するデバイスインターフェイス。

ポリシーファイル

これらのファイルを Policies ディレクトリに配置します(または -p で保存先を指定します):

root@kitploit:~
Policies/
├── lol_drivers.json
├── Win10_MicrosoftDriverBlockPolicy.json
└── Win11_MicrosoftDriverBlockPolicy.json

「HolyGrail」ドライバと見なされる条件

  • 対象テクニックに必要な正しいインポートを持っている(例: プロセス間R/W、セクションマッピング、プロセス終了)。
  • LoLDriversに存在しない(防御側からの注目が少ない)。
  • Windows 10およびWindows 11でブロックされていない(ポリシーの問題なく読み込める)。
  • 簡単に制御できる通信パス(IOCTL/デバイスオブジェクト)を持っている。

ユースケース

  • レッドチーム: 必要なプリミティブを備えた正規の読み込み可能なドライバを発見する。
  • 研究者: 新たな候補を洗い出し、実際の攻撃面を調査する。
  • 防御側(任意): BYOVDリスクの観点で管理下のマシン群を監査する。
ツールをダウンロード