Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
HardBreacher — Kaspersky Antivirus For Endpoint ゼロデイ権限昇格の脆弱性 | Kitploit
ツール/GitHubGitHub/msnightmare/hardbreacher
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイト
GitHubmsnightmare/hardbreacher

HardBreacher

Kaspersky Antivirus For Endpoint ゼロデイ権限昇格の脆弱性

リポジトリを見る
11431101日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

HardBreacher

Kaspersky Antivirus For Endpoint のゼロデイ権限昇格の脆弱性

この問題は今やMicrosoftの外にも漏れ出しています。ホーム版か商用版のどちらかにバグを見つけるかという投票が行われ、投票結果は商用版となりました。

これを書いている時点で、この概念実証は完全にパッチが適用されたWindows 11 25H2とKaspersky for Endpoint v14.0.0.504で動作します。

このPoCは決して完成度が高いとは言えず、基本的に応急処置的なものです。なんとか動作させただけで、それ以上のものではありません。エラーで失敗するため、何度も再実行する必要があります。成功すると、C:\Windows\System32\MY_SNAKE_IS_SOLID.dll に現在のユーザーのフル権限でファイルが作成されます。

この件で興味深いのは、UIプロセスを乗っ取るとKasperskyが完全に制御不能になることです。機能を停止させたり、本来アクセスを許可すべきでないファイルへのアクセスを許可/拒否したりできます。PoCが成功すると、オペレーティングシステム全体が大混乱に陥ります。

とにかく、ここに私がテストして動作した(再起動後)役に立たないスクリーンショットがあります。 Untitled

それでも、これは安定した無音のワンクリックエクスプロイトにできると思います。ただ、それを行う時間とリソースがないだけです。

ツールをダウンロード