Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LocalStranger — WinNotifyのPoC。ドライバーマッパーを通じて実証され、ローカル特権昇格を伴う。 | Kitploit
ツール/GitHubGitHub/nbs32k/localstranger
特権昇格エクスプロイトフレームワークポストエクスプロイトレッドチーミングペイロード開発バイナリエクスプロイト
GitHubnbs32k/localstranger

LocalStranger

WinNotifyのPoC。ドライバーマッパーを通じて実証され、ローカル特権昇格を伴う。

リポジトリを見る
4363日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LocalStranger

LocalStrangerは、脆弱なカーネルモードドライバが実際にどれほど危険であるかを実証するために設計されたProof of Conceptプロジェクトです。

WinNotify.sys(私がそう呼んでいる、msft.sys)は、呼び出し元の検証が完全に欠如しているため、任意のカーネルプリミティブを露出させる非常に危険な脆弱ドライバです。 予想外なことに、このドライバはMicrosoft Windows Hardware Compatibility Publisherパートナーシッププログラムの下で署名されており、今日に至るまで、 Microsoft Vulnerable Driver Blocklistに追加されていません。どうやら、脅威グループによって実際に悪用されない限り、基本的に誰の問題としても扱われないようです。

このドライバを利用して、私は未署名のカーネルドライバをカーネル空間にマッピングするドライバマッパーと、ユーザーをNT-AUTHORITYに昇格させるプログラムを作成することができました。 露出しているプリミティブがあまりに危険であるため、文字通り思いつくことは何でもできます。可能性は無限大です。

LocalStrangerは、1つの主要なコアコンポーネントlsapiで構成されており、ドライバとのユーザーモード通信のラッパーを実装しています。プロセスのR/Wやメモリ割り当てから、KASLRバイパス、物理 および仮想メモリのR/Wまで。

ドライバマッパーlsmapperは、私がそうしたかったので、かなりモダンな構文でC++で書かれています。 それ以外はすべて、これもまた私がそうしたかったので、強力なMicrosoftフォーマットでCで書かれています。

コードはライセンスなしで共有されているので、それが何を意味するか私に聞かないでください、自分で調べてください。

Screenshots

vmware_atMKc3A8I3 vmware_SkiIZveojT
ツールをダウンロード