Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/cwjchoi01/cve-2026-3796
脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubcwjchoi01/cve-2026-3796

CVE-2026-3796

CVE-2026-3796の概念実証エクスプロイト。脆弱なQAXドライバを介した任意のプロセス終了を実証します。使用方法を含み、教育および研究目的を意図しています。

リポジトリを見る
415ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3796

QAXウイルス除去ツールの2025年10月22日以前のバージョンにおいて、影響を受けるドライバQKSecureIO_Imp.sysは、呼び出し元プロセスのイメージに基づいてミニフィルタードライバとの通信を許可するかどうかを判断します。攻撃者は、DLLサイドローディングやプロセスインジェクションなどの手法を通じて正当な呼び出し元プロセスのイメージを偽装し、特定のペイロードを含むメッセージをミニフィルターに送信して、保護されたプロセスなどの任意のプロセスを終了させることができます。

背景

このアプリケーションはウイルスを除去するために使用されます。アプリケーションのドライバがインポートする関数の1つにZwTerminateProcessがあり、終了させるプロセスに対するチェックが不足しているため、任意のプロセスを終了させることができます。また、ドライバによる呼び出し元プロセスの身元確認は単純なものであり、DLLサイドローディングなどの手法を用いてバイパスすることが可能です。

使用方法

  1. プロジェクトをx86でコンパイルします
  2. ドライバをC:\Windows\system32\driversに配置します
  3. 管理者コマンドプロンプトで、set pid=<終了させたいターゲットPID>を実行します
  4. 実行可能ファイルを実行します

注: 脆弱なドライバはこのプロジェクトでは共有されません。

出力例

image

免責事項

このツールは教育および研究目的のみで使用してください。所有しているシステム、または明示的なテスト許可を得たシステムでのみ使用してください。作者は、このプログラムによって引き起こされた誤用や損害について一切の責任を負いません。

コーヒーを一杯ごちそうしてください

Buy Me A Coffee

ツールをダウンロード