Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
evil-mhyprot-cli — A PoC for Mhyprot2.sys 脆弱ドライバーであり、非特権ユーザープロセスを介してカーネル/ユーザーメモリの読み書きを可能にするものです。 | Kitploit
ツール/GitHubGitHub/kkent030315/evil-mhyprot-cli
特権昇格脆弱性分析エクスプロイトレッドチーミングバイナリエクスプロイト
GitHubkkent030315/evil-mhyprot-cli

evil-mhyprot-cli

A PoC for Mhyprot2.sys 脆弱ドライバーであり、非特権ユーザープロセスを介してカーネル/ユーザーメモリの読み書きを可能にするものです。

リポジトリを見る
3566915年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

IMAGE IMAGE IMAGE

evil-mhyprot-cli

Mhyprot2.sys 脆弱性ドライバの PoC です。非特権ユーザープロセスからカーネル/ユーザーメモリの読み書きを可能にします。

  • libmhyprot
  • Wiki

概要

この CLI でできることは以下の通りです:

  • ユーザーモードからカーネル権限で任意のカーネルメモリを読み書き
  • ユーザーモードからカーネル権限で任意のユーザーメモリを読み書き
  • 特定のプロセス ID によるモジュールの列挙
  • システム稼働時間の取得
  • 特定のプロセス内のスレッドを列挙し、その結果から CLI 経由でカーネル内の PETHREAD 構造体を直接読み取ることが可能
  • 脆弱性ドライバのコンテキスト (ring-0) で呼び出される ZwTerminateProcess によるプロセス ID 指定のプロセス終了
  • すべての操作は脆弱性ドライバによりカーネルレベルの権限 (ring-0) で実行されます

さらに:

  • 管理者権限はサービスがまだ実行されていない場合にのみ必要
  • したがって、上記のコマンドを通常ユーザー (管理者権限なし) で実行できます

要件

  • ドライバが動作する任意のバージョンの Windows x64
  • サービスがすでに実行されている場合、管理者権限は不要

テスト済み環境:

  • Windows10 x64 1903
  • Windows7 x64 6.1
  • Windows8.1 x64 6.3

使用方法

root@kitploit:~
*.exe <target_process_name> -<options>

現在利用可能なオプションは以下の通りです:

  • t
    • テストを実行
  • d
    • デバッグ情報を出力
  • s
    • シードマップを出力

最新情報

IMAGE

ツールをダウンロード