Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-61156 — ThreatFire System MonitorのTfSysMon.sysドライバーにおける安全でないアクセス制御により、非特権プロセスがカーネル権限でプロセスを終了でき、EDRバイパスとローカルDoSを可能にします。 | Kitploit
ツール/GitHubGitHub/d7ead/cve-2025-61156
特権昇格脆弱性分析エクスプロイトIDS/IPS回避レッドチーミング
GitHubd7ead/cve-2025-61156

CVE-2025-61156

ThreatFire System MonitorのTfSysMon.sysドライバーにおける安全でないアクセス制御により、非特権プロセスがカーネル権限でプロセスを終了でき、EDRバイパスとローカルDoSを可能にします。

リポジトリを見る
79ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-61156

ThreatFire System Monitor(<=v4.7.0.53)のカーネルモード TfSysMon.sys コンポーネントに、非特権ユーザーがカーネルモードの権限で任意のプロセス終了を実行できるようにする脆弱性が発見されました。その結果、PPL および保護されたシステムプロセスは強制的に停止される可能性があり、これにはアンチマルウェア、EDR ソリューション、エージェント型クライアントなどが含まれますが、これらに限定されません。これは、ローカルでの EDR Bypass と Denial of Service の両方を引き起こす可能性があります。

上記のように、このドライバーへの HANDLE を開くことができる者とできない者を制限する適切な DACL が欠如しているため、非管理者を含む低特権ユーザーは、脆弱なドライバーを介してカーネル権限で PPL やその他の保護されたプロセスを自由に終了させたり、ローカルなサービス拒否を引き起こしたりすることができます。

開示時点では、このバージョンのドライバーは Microsoft のブロック済みドライバーリスト に含まれていないようであり、脅威アクターによる BYOVD シナリオで悪用される可能性が依然としてあります。さらに、ドライバーのデジタル署名は有効なまま取り消されていないようです。

ツールをダウンロード