Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Stryker — マルチパーパスの概念実証ツール、CPU-Z CVE-2017-15303に基づく | Kitploit
ツール/GitHubGitHub/hfiref0x/stryker
特権昇格脆弱性分析エクスプロイトシェルコードレッドチーミングペイロード開発バイナリエクスプロイトArchived
GitHubhfiref0x/stryker

Stryker

マルチパーパスの概念実証ツール、CPU-Z CVE-2017-15303に基づく

リポジトリを見る
113558年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Stryker

CPU-Z CVE-2017-15303に基づく多目的の概念実証ツール

システム要件

  • x64 Windows 7/8/8.1/10;
  • Strykerはx64 Windowsのみ対象;
  • 管理者権限が必要です。

特徴

  • Driver Signature Enforcement Overrider (DSEFixと同様);
  • プロセスオブジェクトの変更による保護されたプロセスのハイジャック;
  • Driver Signature Enforcementをバイパスするためのドライバローダー (TDLと同様).

使用方法

STRYKER -dse on | off
STRYKER -prot ProcessID (ProcessIDは10進形式)
STRYKER -load filename
  • -dse - Driver Signature Enforcementのオン/オフ切り替え (DSEFix機能と同様);
  • -prot - 指定されたProcessIDのプロセスオブジェクトを変更;
  • -load - 入力ファイルをコードバッファとしてカーネルモードにロードし実行 (TDL機能と同様).

例:

  • stryker -dse off
  • stryker -prot 1188
  • stryker -load c:\driverless\mysuperhack.sys

注意: Strykerは、cpuz141.sysとprocexp152.sysの両方がプログラムと同じディレクトリにあることを前提としています。

-dseコマンドの制限

  • PatchGuardを意識しています。

-protコマンドの制限

  • おそらくPatchGuardを意識、または将来のPatchGuard対応の対象。

-loadコマンドの制限

  • ロードされるドライバは"driverless"として動作するように特別に設計されていなければなりません。
  • 対象ドライバのSEHサポートはありません。
  • ドライバのアンロードはありません。
  • ntoskrnlのインポートのみ解決され、それ以外は自分で行う必要があります。
  • シェルコードの格納/実行にはSysInternals Process Explorerドライバが必要です。
  • 一部のWindowsプリミティブは、ロードされたモジュールリスト内にないプールバッファからの使用がPatchGuardによって禁止されています(例:通知ルーチン)。

自己責任で使用してください。一部の怠惰なAVはこのツールをハックツール/マルウェアとして検出する可能性があります。

仕組み

CPU-Z (https://www.cpuid.com/softwares/cpu-z.html) の内部ドライバ(CVE-2017-15303に従いバージョン1.41)を使用して、物理メモリの読み書きやCPU制御レジスタの読み取りを行います。

コマンドに応じて、StrykerはDSEFix/TDLとして動作するか、カーネルモードのプロセスオブジェクト (EPROCESS) を変更します。

-loadモードでは、StrykerはSysInternals Process Explorerソフトウェアのサードパーティ署名済みドライバ(バージョン1.52)を使用して、そのIRP_MJ_DEVICE_CONTROL/IRP_MJ_CREATE/IRP_MJ_CLOSEハンドラ内に小さなローダーシェルコードを配置します。これは、Process Explorerのディスパッチハンドラが配置されている物理メモリを上書きし、ドライバのIRP_MJ_CREATE(CreateFile呼び出し)を呼び出してトリガーすることで行われます。トリガーされたシェルコードは、入力ドライバをコードバッファとしてカーネルモードにマッピングして実行し、現在のIRQLはPASSIVE_LEVELになります。

また、わずかな変更で、シェルコードはカーネルモードで小さなコードを単純に実行するために使用できます(このツールでは実装されていません)。

ビルド

Strykerには完全なソースコードが付属しています。 ソースからビルドするには、Microsoft Visual Studio 2015 U1以降が必要です。ドライバのビルドには、Microsoft Windows Driver Kit 8.1以降が必要です。

サポートと保証

Stryker自体の重要なバグ修正以外のサポートはありません。動作の保証は一切ありません。 このプログラムを使用すると、コンピュータがBSODになる可能性があります。コンパイル済みバイナリとソースコードは、役立つことを願って現状のまま提供されますが、いかなる種類の保証もありません。

本ソフトウェアの使用はすべて自己責任で行ってください。

よくある質問への簡単な回答

  • Q: Process Explorerドライバ以外に、シェルコードを実行するために使用できるものはありますか?

  • A: はい、ただし、シェルコードを格納および実行できるかどうかを慎重に確認する必要があります。

  • Q: CPU-Zの最新バージョンはどうですか?物理メモリやCPU制御レジスタの読み書きに使用できますか?

  • A: CPU-ZドライバはCVE-2017-15303に対処するために再設計され、一部の機能は利用できなくなりました。ただし、古いバージョンのCPU-Zでは同じ機能が利用できる場合があります。

  • Q: CPU-Zと同じ機能を持つ他の類似ドライバはありますか?

  • A: はい、多数あります。例:WinIO.sys、AsIO64.sys、Asmmap64.sys。これらはすべて、さまざまな方法で物理メモリへの読み書きアクセスを提供します (\Device\PhysicalMemory)。

  • Q: これはすべてのWindowsバージョンで動作しますか?未リリースのものを含みますか?

  • A: Windows 7 / 8.1 / 10 (RS3まで) でテスト済みです。将来のバージョンでの動作は期待できません。

  • Q: Windows 10 NEXTやWindows XX NEXTのサポートは追加されますか?

  • A: おそらく追加されません。

参考文献

  • CVE-2017-15303, https://www.cvedetails.com/cve/CVE-2017-15303/
  • Decrement Windows kernel for fun and profit, https://sww-it.ru/2018-01-29/1532

著者

(c) 2018 Stryker Project

ツールをダウンロード