Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EtwLeakKernel — ETWコンシューマーからカーネルアドレスを漏洩させます。管理者権限が必要です。 | Kitploit
ツール/GitHubGitHub/idov31/etwleakkernel
偵察メモリフォレンジックエクスプロイト情報収集バイナリエクスプロイト
GitHubidov31/etwleakkernel

EtwLeakKernel

ETWコンシューマーからカーネルアドレスを漏洩させます。管理者権限が必要です。

リポジトリを見る
94109ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EtwLeakKernel

このリポジトリには、ETWを利用してカーネルメモリアドレスを漏洩させるプログラムのPoCが含まれています。これは、コンシューマーを(ほぼすべてのプロバイダーがカーネルアドレスを漏洩させるため、ほとんど任意のプロバイダーに対して)作成し、そこからスタックトレースを要求することで実現されます。スタックトレースを受信すると、それを解析してカーネルメモリアドレスを抽出します。マイクロソフトは管理者からカーネルへの境界をセキュリティ境界と見なしていないため、この状況がすぐに変わることはありません。一部の悪用シナリオ(例えば、ETWプロバイダーがカーネルベースアドレスから特定のオフセットにあるカーネルアドレスやその他の注目すべきアドレスを漏洩させることが分かっている場合に、カーネルベースアドレスを漏洩させたい場合など)や、単なるパーティートリックとして役立つかもしれません。

注意してください。ETWプロバイダーからの消費を開始するには管理者権限が必要です。通常ユーザーがアクセスできるトレースを既に消費しているプログラムが存在する場合、通常ユーザーもカーネルアドレスを漏洩させることができます。これは実際のカーネルデータの漏洩を提供するものではなく、カーネルアドレスのみを提供します(極端なエッジケースを除きます)。

poc

使用方法

使用方法の例はEtwLeakKernelで確認できます。他のETWコンシューマーを使用してスタックを要求することもできます。この例ではMicrosoft-Windows-Kernel-Networkを使用しています。

セットアップ

要件

  • VS 2022

クローン

root@kitploit:~
git clone https://github.com/Idov31/EtwLeakKernel --recursive
ツールをダウンロード