Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mein-0/kaspermeow
脆弱性分析エクスプロイトリバースエンジニアリングバイナリ解析
GitHubmein-0/kaspermeow

KasperMeow

カスペルスキーのドライバー脆弱性を悪用し、カーネルポインターを漏洩させてWindows上のKASLRをバイパスする概念実証であり、カーネルエクスプロイトチェーン用のプリミティブを可能にします。

リポジトリを見る
7182日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kaspersky arkmon.sys KASLRバイパス:カーネルデバッグログ漏洩による攻撃

Kasperskyのアンチルートキットモニタードライバー(arkmon.sys)は、生のカーネルポインタを含むカーネルデバッグログを保存します。このログはXOR 0xCC + ROT13で「暗号化」されていますが、これは簡単に逆変換可能です。管理者ユーザーは誰でもIOCTLを介してこのログを読み取り、復号化できるため、KASLRを完全に無効化できます。

本稿執筆時点で、この概念実証は完全にパッチ適用されたWindows 11 25H2および最新のデータベース更新を適用したKaspersky Standard: K4W-21-26で動作します。

では、何が得られるのでしょうか?復号化されたログには、複数のカーネル空間アドレス(0xFFFF...)、ドライバーベース、カーネルオブジェクトポインタ、内部オフセットが含まれています。これらはKASLRを無効化し、カーネルエクスプロイトチェーンのプリミティブとして使用できます。

root@kitploit:~
gcc -o poc.exe poc.c
poc.exe

管理者権限が必要です。Kasperskyがインストールされ、実行されている必要があります。

PoC出力

ツールをダウンロード