Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
0xM0nCrush — カーネルモードのプロセス終了ツール。署名済みBYOVDドライバを使用。すべてのWindows 10/11で動作。オフセット不要、PDB不要。Rust製。 | Kitploit
ツール/GitHubGitHub/deathshotxd/0xm0ncrush
防御ツール特権昇格エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubdeathshotxd/0xm0ncrush

0xM0nCrush

カーネルモードのプロセス終了ツール。署名済みBYOVDドライバを使用。すべてのWindows 10/11で動作。オフセット不要、PDB不要。Rust製。

リポジトリを見る
491295日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

0xM0nCrush

クロスバージョン対応のWindowsプロセスターミネーター。署名済みのHONOR カーネルドライバ(MonProcessEX.sys)を読み込み、すべての対象プロセスの PIDを解決し、単一のIOCTLを通じてカーネルコンテキストからプロセスを終了させます。 カーネルオフセット不要、PDBダウンロード不要、ビルド固有のシェルコード不要 - この手法はすべてのWindows 10およびWindows 11ビルドで同一に動作します。

このツールは単一の自己完結型実行ファイルです。サービスコントロールマネージャーを 通じてドライバをインストールし、キルを実行した後、サービスを停止・削除して、 永続的な痕跡を残しません。対象は設定ファイル、コマンドライン、または組み込みの デフォルト値を通じて実行時に設定可能です。

0xM0nCrush

設計上クロスバージョン対応。 1つのドライバ、1つのIOCTL、1つのキル プリミティブ。すべてのWindows 10およびWindows 11ビルドで動作します。

クイックスタート

root@kitploit:~
1. moncrush.exe と MonProcessEX.sys を同じフォルダに置きます。
2. 昇格したシェルから実行します。

   moncrush.exe -n "notepad.exe,calc.exe"

3. 対象が終了します。ドライバは自動的にアンロードされます。完了です。

ツールチェーン不要、オフセット不要、ビルドステップ不要。

デモ

0xM0nCrush デモンストレーション

機能

仕組み

root@kitploit:~
+-------------------------------------------------------------------------------------------+
| ユーザーモード                                                                                 |
|                                                                                           |
|   moncrush.exe                                                                            |
|                                                                                           |
|   +-------------------+      +-------------------+      +---------------------+           |
|   |   実行中の全        |      |   プロセスエントリ    |      |   対象リストと         |           |
|   |   プロセスを列挙     |  ->  |   から対象のPIDを     |  ->  |   照合し、PIDを        |           |
|   |                   |      |   解決             |      |   収集               |           |
|   +-------------------+      +-------------------+      +----------+----------+           |
|                                                                         |                 |
|                                     CreateFileW("\.\MonProcessEX")      |                 |
|                                     DeviceIoControl(IOCTL 0x22400C)     |                 |
|                                     output = 終了ステータス              v                 |
+-------------------------------------------------------------------------------------------+
| カーネルモード                                                                               |
|                                                                                           |
|   MonProcessEX.sys                                        署名済みHONORカーネルドライバ      |
|   +---------------------------------------------------------------------------------+     |
|   |                                                                                 |     |
|   |   IOCTL 0x22400C  ->  PID終了ディスパッチ                                        |     |
|   |        |                                                                        |     |
|   |        |  カーネルモードプロセスルックアップ                                      |     |
|   |        v                                                                        |     |
|   |   EPROCESS を特定 -> カーネルコンテキストから終了                                  |     |
|   |        |                                                                        |     |
|   |        v                                                                        |     |
|   |   プロセス終了パスを呼び出し                                                     |     |
|   |                                                                                 |     |
|   +---------------------------------------------------------------------------------+     |
|                                                                                           |
|   クリーンアップ                                                                             |
|   +---------------------------------------------------------------------------------+     |
|   |   SCMサービスを停止・削除                                                          |     |
|   |   ドライバをアンロード、永続的な痕跡なし                                            |     |
|   +---------------------------------------------------------------------------------+     |
+-------------------------------------------------------------------------------------------+

0xM0nCrush カーネル実行アーキテクチャ

ドライバは、PIDが与えられたプロセスを終了するキルIOCTLを公開します。 ユーザーモードコンポーネントは実行中のプロセスを列挙し、各対象のPIDを 解決して、デバイスインターフェースを通じて送信します。ユーザーモードから カーネル構造には一切触れないため、この手法はWindowsのバージョン変更の影響を 受けません。

ビルド

root@kitploit:~
cargo build --release --target x86_64-pc-windows-gnu

リリースプロファイルはLTOと単一コード生成ユニットを有効にします。このプロジェクトは 独自の [workspace] 宣言を持つ自己完結型です。

使用方法

root@kitploit:~
moncrush.exe [options]

  -s, --silent           すべてのコンソール出力を抑制
  -r, --repeat           実行を継続し、ターゲットを再チェック
  -d, --dry-run          終了せずにターゲットを列挙
  -j, --json             機械可読なJSON出力
  -l, --list             ターゲット名を表示して終了
  -v, --version          バージョンを表示して終了
  -x, --self-destruct    成功後に自身を削除
      --no-check         VMおよびデバッガチェックをスキップ
      --delay <ms>       実行前にスリープ
      --jitter <ms>      繰り返し間隔をランダム化
      --max-attempts <n> n回のキルパス後に停止(0=無限)
      --svc <name>       カスタムサービス名
      --driver <path>    カスタムドライバファイルパス
  -n, --names <csv>      カンマ区切りのターゲットリスト上書き
  -c, --config <path>    設定ファイルからターゲットを読み込み
  -h, --help             このヘルプを表示

終了コード: 0 正常、2 ターゲットなし、3 ドライバ失敗、5 環境 アボート。ターゲット解決順序: --names > --config > targets.conf (ディスク) > 組み込みデフォルト。

運用上の堅牢化

  • 環境チェック。 ドライバを読み込む前に、システムが一般的な 仮想化環境でないことを検証します。VM内でテストする場合は --no-check でバイパスします。
  • 単一インスタンス。 名前付きミューテックスにより、2つの同時実行が ドライバへのIOCTLを競合するのを防ぎます。
  • 遅延実行。 --delay <ms> は何かを行う前にスリープし、 初期実行との時間的相関を断ち切ります。
  • ドライバ衛生管理。 ドライバはランダム化されたサービス名で インストールされ、終了時に停止・削除されるため、永続的な痕跡を残しません。
  • 自己破壊。 -x は成功後に実行ファイルを削除し、そのPrefetch エントリを消去します。

設定

ターゲットリストは再コンパイルなしで完全に設定可能です:

設定ファイル。 実行ファイルの隣に targets.conf を置きます。各行に プロセス名を1つ記述します。# で始まる行は無視されます:

root@kitploit:~
MsMpEng.exe
csfalconservice.exe
SentinelAgent.exe
cortex_agent.exe

テンプレートは targets.example.conf として同梱されています。

コマンドライン。 moncrush.exe -n "MsMpEng.exe,csfalconservice.exe"

組み込みデフォルト。 設定もフラグもない場合、組み込みセットは:

  • calc.exe
  • notepad.exe
  • MsMpEng.exe
  • MpDefenderCoreService.exe
  • SecurityHealthService.exe
  • MsSense.exe
  • SenseIR.exe
  • SenseCncProxy.exe
  • SenseSampleUploader.exe

クレジット

  • 署名済みドライバを提供したHONOR
  • 署名済み脆弱ドライバのカタログ化を行ったLOLDDriversプロジェクト
  • 本プロジェクトの基盤となるオリジナルのKsapi64-Killer再現を提供したBlackSnufkin

ライセンス

MIT。 LICENSE を参照してください。

免責事項

このプロジェクトは研究および許可されたテストのみを目的として公開されています。 所有していないシステムに未署名または脆弱なドライバを読み込むことは、ほとんどの 法域で違法です。適用されるすべての法律およびテスト対象システムの許可範囲への 準拠は、利用者の責任です。

ツールをダウンロード
機能詳細
クロスバージョンすべてのWindows 10およびWindows 11ビルドで動作、オフセット不要
カーネルモードキルドライバがカーネルコンテキストからPIDを終了
PPLバイパスMonProcessEX.sys のキルパスが保護プロセスチェックをバイパス
署名済みドライバMonProcessEX.sys は実際の署名済みHONORドライバ
MSブロックルール非該当Microsoftの脆弱ドライバブロックルールに含まれない
自己完結型SCM経由でドライバをインストール、起動、クリーンアップ
依存関係ゼロ静的Rustバイナリ。exe + ドライバを置いて実行するだけ
設定可能targets.conf または -n、再コンパイル不要
難読化デバイスパスと対象リストは保存時に暗号化
単一実行ファイル1つのバイナリ。シェルからはコンソール出力、ダブルクリック時はサイレント
ドライラン モード実行前にターゲットとPIDを列挙
ジッター付きループ--repeat でランダム間隔による再チェック
終了コード + JSONC2フレンドリーな自動化インターフェース