Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hacking-team-windows-kernel-lpe — Hacking Teamのリークから流出した旧0dayエクスプロイト。Eugene Ching/Qavarによって書かれた。 | Kitploit
ツール/GitHubGitHub/vlad902/hacking-team-windows-kernel-lpe
特権昇格ペイロード生成エクスプロイトシェルコード生成バイナリエクスプロイト
GitHubvlad902/hacking-team-windows-kernel-lpe

hacking-team-windows-kernel-lpe

Hacking Teamのリークから流出した旧0dayエクスプロイト。Eugene Ching/Qavarによって書かれた。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
2038711年前Kitploit レビュー済み

これはCVE-2015-2426(MS-078)のエクスプロイトです。Hacking Teamアーカイブから得られたWindowsカーネルのローカル特権昇格0dayです(メールはここ)。Eugene Ching / Qavar securityによって開発されました。以下が元の内容です:

概要。

Windowsカーネルのメモリ破壊により特権昇格をもたらすエクスプロイト。

Windows 8.1(2015年1月28日時点で完全にパッチ適用済み)でテスト済み。

以下に対しても動作確認済み:

  • Google Chrome v40.0.2214.93 まで(64ビット);および
  • Google Chrome Canary v42.0.2290.6 canary まで(64ビット)

Chromeに適切なRCEが存在することを前提としています(スレッドを Chromeに注入することでシミュレート)

メインのエクスプロイトコード。

メインのエクスプロイトは PIC.c に実装されており、これは Visual Studio 2013 Express ソリューションの一部として提供されています。

ソリューションをビルドすると PIC.exe が生成されます。

エクスプロイト「raw bytes」。

最終的には、エクスプロイトをターゲットのメモリに注入し、直接 実行したいと考えています。そのためには、関連する命令 (オペコード)と必要なデータのみを注入する必要があります。

そこで、PIC.exe からコードセグメント(オペコード)を抽出し、必要なデータ (不正なフォント、font-data.bin)を一連のバイト列に追加します。

これにより、ターゲットに直接注入して CreateRemoteThread() を呼び出せる「raw bytes」が生成されます。

この処理は、make-raw-bytes.py という名前のPythonスクリプトによって自動化されています。 出力は raw-bytes.bin です。

ターゲットへの注入。

「raw bytes」を、実際に「raw bytes」をターゲットへ注入する.exeに変換するには、 WriteProcessMemory() と CreateRemoteThread() を呼び出す必要があります。

この処理は make-injector-cpp.py によって行われます。出力は injector.cpp です。これは、コンパイルすると対象のPIDを受け取り、 エクスプロイトを実行するコードです。

便利なラッパー。

便宜上、make.bat は上記の手順を実行して injector.exe を直接生成します。

言い換えると、make.bat は次のことを行います:

  • make-raw-bytes.py
  • make-injector-cpp.py
  • build injector.exe
ツールをダウンロード