Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BlackLotus — BlackLotus UEFI Windows Bootkit | Kitploit
ツール/GitHubGitHub/ldpreload/blacklotus
防御ツール特権昇格永続化メカニズムエクスプロイトIDS/IPS回避ポストエクスプロイトマルウェア分析コマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHub
2.2k4792年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ldpreload/blacklotus

BlackLotus

BlackLotus UEFI Windows Bootkit

リポジトリを見る

BlackLotus

BlackLotus は、Windows 向けに特別に設計された革新的な UEFI ブートキットです。内蔵の Secure Boot バイパスと Ring0/カーネル保護を備えており、削除の試みから保護します。このソフトウェアは HTTP ローダーとして機能することを目的としています。堅牢な永続性のおかげで、新しい暗号化方式によるエージェントの頻繁な更新は必要ありません。一度展開されると、従来のアンチウイルスソフトウェアはそれをスキャンして排除できなくなります。ソフトウェアは主に 2 つのコンポーネントで構成されています。ターゲットデバイスにインストールされるエージェントと、管理者がボットを管理するために使用する Web インターフェースです。この文脈では、ボットはインストールされたエージェントを搭載したデバイスを指します。

参考情報: このバージョンの BlackLotus (v2) は baton drop を削除し、元のバージョンの SHIM ローダーを bootlicker に置き換えました。UEFI ローディング、感染、および侵害後の永続性はすべて同じです。

一般

  • C 言語および x86asm で記述
  • Windows API、NTAPI、EFIAPI を利用(サードパーティライブラリは未使用)
  • CRT (C Runtime Library) は不使用
  • ユーザーモードローダーを含むコンパイル済みバイナリはわずか 80KB
  • RSA および AES 暗号化を使用した安全な HTTPS C2 通信
  • 動的構成

機能

  • HVCI バイパス
  • UAC バイパス
  • Secure Boot バイパス
  • BitLocker ブートシーケンスバイパス
  • Windows Defender バイパス(メモリ内の Windows Defender ドライバをパッチし、Windows Defender ユーザーモードエンジンによるファイルのスキャン/アップロードを防止)
  • 動的ハッシュ API 呼び出し (hell's gate)
  • x86<=>x64 プロセスインジェクション
  • API フッキングエンジン
  • アンチフッキングエンジン(EDR の無効化、バイパス、制御用)
  • モジュラープラグインシステム

インストール

EDK2 をダウンロードしてインストールします(https://github.com/tianocore/edk2)
手順はこちらで入手できます。

EDK2 をインストールしたら、EFI ドライバをコンパイルする準備が整います。config.c ファイルを編集して、C2 のホスト名または IP アドレスを含めます。その後、Visual Studio ソリューションに含まれている設定を維持するだけで、コンパイルは簡単に行えます。

デフォルトパネル認証情報

  • ユーザー: yukari
  • パスワード: default

参考文献

  • Welivesecurity: https://www.welivesecurity.com/2023/03/01/blacklotus-uefi-bootkit-myth-confirmed

  • Binarly: https://www.binarly.io/posts/The_Untold_Story_of_the_BlackLotus_UEFI_Bootkit/index.html

  • NSA Mitigation Guide: https://www.nsa.gov/Press-Room/Press-Releases-Statements/Press-Release-View/Article/3435305/nsa-releases-guide-to-mitigate-blacklotus-threat

  • TheHackerNews: https://thehackernews.com/2023/03/blacklotus-becomes-first-uefi-bootkit.html

  • Bootlicker: https://github.com/realoriginal/bootlicker

ツールをダウンロード