Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ntoskrnl-metadata — cve-2026-40369 の関連メンバーオフセットと関数アドレスを取得するための eprocess オフセットプーラー | Kitploit
ツール/GitHubGitHub/piffd0s/ntoskrnl-metadata
脆弱性分析エクスプロイトリバースエンジニアリングデバッガバイナリエクスプロイト
GitHubpiffd0s/ntoskrnl-metadata

ntoskrnl-metadata

cve-2026-40369 の関連メンバーオフセットと関数アドレスを取得するための eprocess オフセットプーラー

リポジトリを見る
3133ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ntoskrnl-metadata

Windows の ntoskrnl.exe バイナリから重要なカーネルメタデータを抽出するための IDA Python スクリプトです。このツールは、CVE-2026-40369 やその他のカーネル脆弱性を対象としたエクスプロイトの開発に必要な関数 RVA と _EPROCESS 構造体オフセットを自動的に抽出します。

目的

このツールは、エクスプロイトペイロードにハードコードする必要があるバージョン固有のカーネルメタデータを自動的に抽出することで、CVE-2026-40369 向けのエクスプロイトの作成を支援します。抽出された値により、さまざまな Windows ビルドおよびパッチレベルにわたって、適切な関数フックと構造体メンバーアクセスが保証されます。

特徴

  • 関数 RVA の自動抽出: 主要なカーネル関数の RVA を取得します:

    • ExpGetProcessInformation
    • ExpQuerySystemInformation
    • CmpLayerVersionCount
    • CmpLayerVersions
    • PsInitialSystemProcess
  • _EPROCESS 構造体オフセット: 以下のメンバーのオフセットを抽出します:

  • UniqueProcessId
  • ActiveProcessLinks
  • Token
  • ImageFileName
  • すぐに使える出力: CVE-2026-40369 エクスプロイトコードに直接貼り付けられるフォーマット済みの出力を生成します

  • 必要条件

    • IDA Pro (Python サポートが必要)
    • ntoskrnl.exe 用の Windows PDB シンボル が読み込まれていること
    • ida_typeinf モジュール (IDA Pro に同梱)

    使い方

    1. IDA Pro で ntoskrnl.exe を開きます

    2. 対応する Windows PDB シンボルを読み込みます:

      • ファイル → ファイルを読み込む → PDB ファイル
      • お使いの Windows バージョンに一致する ntoskrnl.pdb を選択します
    3. スクリプトを実行します:

      • ファイル → スクリプトファイル → extract_metadata.py を選択
      • または: ファイル → Python → スクリプトを実行
    4. スクリプトは以下を出力します:

      • メモリアドレス付きの全関数 RVA
      • _EPROCESS 構造体メンバーのオフセット
      • エクスプロイトコードに貼り付ける準備ができたフォーマット済みの行

    出力例

    root@kitploit:~
    === RVAs (image base = 0x140000000) ===
      ExpGetProcessInformation: ea=0x1400a1234  rva=0xa1234
      ExpQuerySystemInformation: ea=0x1400a5678  rva=0xa5678
      ...
    
    === _EPROCESS member offsets ===
      _EPROCESS.UniqueProcessId: 0x440
      _EPROCESS.ActiveProcessLinks: 0x448
      _EPROCESS.Token: 0x4d8
      _EPROCESS.ImageFileName: 0x5e8
    
    === g_builds[] row (paste at poc.c:146) ===
        { 26200, 8037, 0xA1234, 0xA5678, 0x440, 0x448, 0x4D8, 0x5E8 },
    

    トラブルシューティング

    エラー解決方法
    "NOT FOUND (PDB not loaded?)"ntoskrnl.exe のバージョンに対応する正しい Windows PDB ファイルを読み込んでください
    "_EPROCESS not in Local Types"PDB が正しく読み込まれていることを確認してください。ファイル → ファイルを読み込む → PDB ファイル を試してください
    スクリプトは実行されるが出力がないIDA Python コンソールが開いているか確認してください (ウィンドウ → 出力ウィンドウ → Python)

    対応バージョン

    このスクリプトは、PDB シンボルが利用可能なすべての Windows ntoskrnl.exe バージョンで動作します。Windows 10 および Windows 11 でテスト済みです。

    注記

    • RVA は、出力に表示されるイメージベースを基準として計算されます
    • すべてのオフセットはバイト単位です (IDA のビットオフセットから変換済み)
    • 生成された出力形式は、CVE-2026-40369 エクスプロイトフレームワークと互換性があります
    • ntoskrnl.exe に一致する正しい PDB バージョンを使用していることを確認してください

    ライセンス

    このツールは、セキュリティ研究および許可された分析目的のみのために、現状のまま提供されます。

    ツールをダウンロード