Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
GhostKatz — 脆弱なカーネルドライバーにおける物理メモリ読み取りプリミティブを介したLSASSのダンプ | Kitploit
ツール/GitHubGitHub/rainbowdynamix/ghostkatz
特権昇格メモリフォレンジックエクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubrainbowdynamix/ghostkatz

GhostKatz

脆弱なカーネルドライバーにおける物理メモリ読み取りプリミティブを介したLSASSのダンプ

リポジトリを見る
338396ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GhostKatz

脆弱な署名済みドライバーを悪用し、MmMapIoSpace を介した物理メモリ読み取りプリミティブを使用して、LSASS の資格情報を物理メモリから直接抽出します。従来のユーザーモード検出機能をバイパスします。

このツールは Julian Peña と Eric Esquivel の協力により開発されました。

このリリースの GhostKatz は、既に公開された脆弱性のあるドライバーを使用しています。最良の結果を得るには、GhostKatz は、メモリ読み取りの脆弱性を含み、ロード時にブロックされていない、または公開されていないカーネルドライバーと連携することを意図しています。この公開リリースには、これまで未公開だったドライバーのエクスプロイトは含まれていません。代わりに、プロジェクトはモジュール化および拡張可能になるように設計されており、ユーザーは自身で調査したドライバーを研究し、utils.c のメモリ読み取りプリミティブ関数を拡張することで統合できます。内部では、発見と悪用のプロセスを自動化し、エクスプロイトを記述した複数の署名済みカーネルドライバーを維持しています。

貢献をご希望の場合は、貢献ドキュメント をご覧ください。

GhostKatz を作った理由

カーネルドライバーの悪用方法を学び始めたくて、これはクールなプロジェクトだと思いました。また、Outflank の KernelKatz ツールを見て刺激を受け、使用したいと思いましたが、学生であるため Outflank を持っていませんでした。そこで、自分たちで作りました。

使い方

make を実行して BOF をコンパイルします。

ghostkatz.cna Aggressor Script をスクリプトマネージャーにロードします。

GhostKatz を実行するには、ghostkatz [logonpasswords/wdigest] -prv <provider id> コマンドを使用します。

Beacon コンソールでヘルプコマンドを実行するには: help ghostkatz。

root@kitploit:~
beacon> help ghostkatz
Synopsis: ghostkatz [logonpasswords/wdigest] -prv <provider id>
Description:
  LSASS から資格情報をダンプする。署名済みカーネルドライバーを使用して物理メモリを読み取ります。

Examples:
  ghostkatz logonpasswords -prv 1
  ghostkatz wdigest

デモ

GhostKatz Demo

テスト済み Windows バージョン

以下は手動でストレステストを行ったバージョンです。1607 などのメジャーバージョンは、マイナービルドアップデートで破壊的な変更があってはなりません。

  • Windows Server 2012 R2
    • Version 6.3 (OS Build: 9600)
  • Windows Server 2016
    • Version 1607 (OS Build: 14393.693)
  • Windows Server 2019
    • Version 1809 (OS Build: 17763.3650)
  • Windows 10
    • Version 21H2 (OS Build: 19044.6809)
    • Version 22H2 (OS Build: 19045.6466)
  • Windows Server 2022
    • Version 21H2 (OS Build: 20348.587)

[!WARNING] GhostKatz は徹底的にテストされていますが、本番環境で展開する場合は注意して使用してください。GhostKatz は脆弱なカーネルドライバーを利用します。エラーが発生すると BSOD が発生する可能性があります。

プロバイダー

GhostKatz で悪用可能なドライバー

Idベンダードライバー名SHA256
1ToshibaTPwSav011df46e94218cbb2f0b8da13ab3cec397246fdc63436e58b1bf597550a647f6
2TechPowerUpThrottleStop16f83f056177c4ec24c7e99d01ca9d9d6713bd0497eeedb777a3ffefa99c97f0

リソース

  • Outflank - Superfetch を使用した仮想アドレスから物理アドレスへのマッピング
  • UnknownCheats - [情報] Midi12 による NtQuerySystemInformation SystemSuperfetchInformation
  • Physical Graffiti Lsass
  • WinDBG と PyKD を使用した LSASS のダンプ
  • Mimkatz 構造体、キーオフセット
  • MSV1 ログオン資格情報のダンプ
  • XPN Exploring Mimikatz WDigest

特別な感謝

ch3rn0byl と Cedric さん、カーネル、ドライバー、Superfetch に関する愚かな質問に答えてくださりありがとうございます。

ツールをダウンロード