Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
NT-AUTHORITY-SYSTEM-CONTEXT-RTCORE — このエクスプロイトは、CVE-2019-16098を再構築して悪用するものです。この脆弱性は、Micro-Star MSI Afterburner 4.6.2.15658(別名RTCore64.sysおよびRTCore32.sys)のドライバに存在し、任意の認証ユーザーが任意のメモリ、I/Oポート、MSRに対して読み書きを可能にします。ハードコードされたNtoskrnl.exeのベースアドレスを使用する代わりに、動的に計算し、フィールドオフセットを再計算しました。 | Kitploit
ツール/GitHubGitHub/offensive-panda/nt-authority-system-context-rtcore
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHuboffensive-panda/nt-authority-system-context-rtcore

NT-AUTHORITY-SYSTEM-CONTEXT-RTCORE

このエクスプロイトは、CVE-2019-16098を再構築して悪用するものです。この脆弱性は、Micro-Star MSI Afterburner 4.6.2.15658(別名RTCore64.sysおよびRTCore32.sys)のドライバに存在し、任意の認証ユーザーが任意のメモリ、I/Oポート、MSRに対して読み書きを可能にします。ハードコードされたNtoskrnl.exeのベースアドレスを使用する代わりに、動的に計算し、フィールドオフセットを再計算しました。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
34912年前Kitploit レビュー済み

NT-AUTHORITY-SYSTEM-CONTEXT-RTCORE

このエクスプロイトは、CVE-2019-16098を再構築して利用するものです。この脆弱性は、ドライバーMicro-Star MSI Afterburner 4.6.2.15658(別名RTCore64.sysおよびRTCore32.sys)に存在し、認証されたすべてのユーザーが任意のメモリ、I/Oポート、MSRに対して読み取りおよび書き込みを可能にします。Ntoskrnl.exeのハードコードされたベースアドレスではなく、動的に計算し、新しいバージョンのWindows向けにすべてのオフセットを再計算しました。EPROCESS構造体は、プロセスのプロセスオブジェクトとして機能する不透明な構造体であり、PsInitialSystemProcessグローバル変数はシステムプロセスのプロセスオブジェクトを指します。したがって、PsInitialSystemProcessアドレスのオフセットを計算するには、動的に計算したNtoskrnl.exeのベースアドレスが必要であり、その後、システムトークンを窃取して権限昇格するために必要なEPROCESS構造体内のすべてのフィールドを計算しました。これらの署名済みドライバーは、Microsoftのドライバー署名ポリシーをバイパスして悪意のあるコードを展開するためにも使用される可能性があります。

https://github.com/user-attachments/assets/64295738-987a-4309-811a-c8805d788e05

コードの流れ

  • RTCORE64の読み取りおよび書き込み操作に必要な構造を定義します。
  • Ntoskrnl.exeのベースアドレスを計算します。
  • PsInitialSystemProcessのオフセットとアドレスを計算します。
  • EPROCESS構造内の必要なフィールド(Token、UniqueProcessId、ActiveProcessLinks)のオフセットを計算します。
  • デバイスオブジェクトを使用してSystemプロセスのトークンを盗み出し、書き込みます。
  • Systemコンテキストで特権昇格します。

使用方法

  • Visual Studio 2019でプログラムをビルドおよびコンパイルします。
  • コンパイルされたバイナリの実行前にサービスを開始します。
  • 次のコマンドを実行してサービスを作成します。(sc create RTCORE64 binPath="Path of Driver File" type=kernel)
  • サービスを開始します。(sc start RTCORE64
  • コンパイルされたバイナリを実行し、NT-AUTHORITY\SYSTEMを取得します。

注意事項

  • Windows 11 23H2でテスト済み(releaseID 2009、ビルド番号22621.3447、メジャーバージョン10)。
  • 新しいリリースやビルド番号ではオフセットが異なる場合があります。
  • このコードはPPLKillerの技術を利用してNtoskrnl.exeのベースアドレスを取得しています。

免責事項

教育目的のみに使用してください。

参考文献

  • https://github.com/Barakat/CVE-2019-16098
  • https://github.com/RedCursorSecurityConsulting/PPLKiller
ツールをダウンロード