Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
KillChain — カーネルプロセス終了ツール(CVE-2026-0828 エクスプロイト) | Kitploit
ツール/GitHubGitHub/oxfemale/killchain
特権昇格脆弱性分析エクスプロイトマルウェア分析レッドチーミングバイナリエクスプロイト
GitHuboxfemale/killchain

KillChain

カーネルプロセス終了ツール(CVE-2026-0828 エクスプロイト)

リポジトリを見る
3864ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

KillChain

killchain

killchain

?? 免責事項: このプロジェクトは教育およびセキュリティ研究目的専用です。作者は、このツールによって引き起こされた誤用、損害、または違法行為について一切の責任を負いません。明示的な許可を得た隔離されたラボ環境でのみ使用してください。


概要

KillChain は、脆弱なカーネルドライバー(ProcessMonitorDriver.sys、CVE-2026-0828)を利用して、ユーザーモードから保護されたプロセスを終了させるツールです。カスタム IOCTL インターフェースを介してカーネルと通信し、標準的なプロセス保護メカニズムをバイパスします。

このツールはドライバーバイナリを実行可能ファイルに直接埋め込み、実行時に一時的な場所に抽出し、カーネルサービスとして登録し、NtLoadDriver を介してロードし、DeviceIoControl を通じて終了要求を送信します。


デモ

KillChain Demo


アーキテクチャ

root@kitploit:~
KillChain/
??? KillChain.cpp        エントリポイント、CLI 引数解析、メインの終了ループ
??? LoadDriver.h         ドライバー抽出、サービス登録、NtLoadDriver/NtUnloadDriver ロジック
??? Logger.h             スレッドセーフなコンソール/ファイルログ(色分け出力付き)
??? driverBytes.h        埋め込みドライバーバイナリ(生のバイト配列)

ProcessMonitorDriver.sys  (実行可能ファイル内に埋め込み)
??? IOCTL_KILL_PROCESS (0xB822200C) を公開  PID によるターゲットプロセスの終了

実行フロー

root@kitploit:~
1. CLI 引数を解析
2. 埋め込み .sys を %TEMP%\EmbeddedDriverService.sys に抽出
3. レジストリサービスキーを作成 + SCM 経由で登録
4. NtLoadDriver を介してドライバーをカーネルにロード(SeLoadDriverPrivilege が必要)
5. デバイスハンドルを開く: \\.\STProcessMonitorDriver
6. ループ(最大 360 秒):
   a. 毎回の反復で PID を名前から解決(--name 使用時)
   b. ターゲット PID で IOCTL_KILL_PROCESS を送信
   c. 2 回の正常終了後、必要に応じてレジストリ経由で Windows Defender を無効化
7. デバイスハンドルを閉じる; 必要に応じて --uninstall-driver クリーンアップを実行

機能


要件

  • Windows 10 / 11 (x64)
  • 管理者権限 SeLoadDriverPrivilege とレジストリアクセスに必要
  • テスト署名モード が有効、または有効なドライバー署名
  • C++20 ツールセットを備えた Visual Studio 2022

ビルド

  1. Visual Studio 2022 で KillChain.sln を開く
  2. Release | x64 構成を選択
  3. Ctrl+Shift+B を押してビルド

出力: x64\Release\KillChain.exe


使用方法

root@kitploit:~
KillChain.exe [options]

オプション:
  --pid <PID>            PID でプロセスを終了
  --name <ProcessName>   実行可能ファイル名でプロセスを終了
  --disable-defender     Windows Defender もレジストリ経由で無効化
  --log-level <0-3>      ログの詳細レベル (0=エラーのみ, 1=通常, 2=詳細, 3=デバッグ)
  --output <file>        ログ出力をファイルに保存
  --uninstall-driver     ドライバーをアンロード、サービスとドライバーファイルを削除
  --help                 このヘルプを表示

例

root@kitploit:~
REM 名前で保護されたプロセスを終了
KillChain.exe --name MsMpEng.exe

REM 詳細ログをファイルに出力して PID で終了
KillChain.exe --pid 1234 --log-level 2 --output log.txt

REM プロセスを終了し、その後 Windows Defender を無効化
KillChain.exe --name notepad.exe --disable-defender

REM テスト後にドライバーをクリーンアップ
KillChain.exe --uninstall-driver

IOCTL インターフェース

定数値
IOCTL_KILL_PROCESS0xB822200C
フィールド型説明
入力バッファULONG64ターゲットプロセスの PID
出力バッファDWORD未使用(ダミー)

ログ

出力はスレッドセーフ(CRITICAL_SECTION でバックアップ)で、ANSI カラーでコンソールに書き込み、同時にログファイルにも書き込むことができます。


ドライバーライフサイクル


CVE リファレンス

CVE-2026-0828 ProcessMonitorDriver.sys は、デバイスへのハンドルを持つ任意のユーザーモード呼び出し元が、標準的なアクセス制御チェックなしに任意のプロセス(保護されたシステムプロセスを含む)を終了できるようにする IOCTL を公開しています。


作者

Eleven Red Pandas

  • GitHub: https://github.com/oxfemale
  • X: https://x.com/bytecodevm

ライセンス

このプロジェクトは教育および研究目的専用として提供されています。再配布または本番環境での使用は固く禁止されています。

ツールをダウンロード
機能説明
PID による終了カーネル IOCTL を介して数値 PID で任意のプロセスを終了
名前による終了実行可能ファイル名でプロセスを解決して終了(毎回の反復で再チェック)
永続ループ最大 360 秒間、ターゲットを継続的に監視して再終了
Defender 無効化HKLM\SOFTWARE\Policies\Microsoft\Windows Defender に書き込み、リアルタイム保護を無効化
埋め込みドライバードライバーバイナリは実行可能ファイルに組み込まれているため、外部の .sys ファイルは不要
ドライバーアンインストールカーネルからドライバーをアンロード、SCM サービスを削除、レジストリをクリーンアップ、一時ファイルを削除
設定可能なログ4 段階の詳細レベルとオプションのファイル出力
デバイスパス
\\.\STProcessMonitorDriver
レベル値説明
LOG_ERROR0エラーのみ
LOG_INFO1通常の運用メッセージ (デフォルト)
LOG_WARNING2警告および情報メッセージ
LOG_DEBUG3完全なデバッグトレース
ステップWin32 / NT API
一時ファイルに抽出CreateFile + WriteFile
サービス登録RegCreateKeyEx + CreateService (SCM)
カーネルにロードNtLoadDriver (ntdll)
アクティブ確認EnumDeviceDrivers + GetDeviceDriverBaseName
カーネルからアンロードNtUnloadDriver (ntdll)
サービス削除DeleteService (SCM) + RegDeleteTree
一時ファイル削除DeleteFile