Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
breakcyserver — Process Explorer のドライバ機能を悪用して PPL と ObRegisterCallbacks をバイパスし、セキュリティサービスを終了させるレッドチーム向け EDR 回避ユーティリティ。 | Kitploit
ツール/GitHubGitHub/waawaa/breakcyserver
特権昇格エクスプロイトIDS/IPS回避ポストエクスプロイトレッドチーミング
GitHubwaawaa/breakcyserver

breakcyserver

Process Explorer のドライバ機能を悪用して PPL と ObRegisterCallbacks をバイパスし、セキュリティサービスを終了させるレッドチーム向け EDR 回避ユーティリティ。

リポジトリを見る
52113年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

breakcyserver


完全な投稿はこちら: https://waawaa.github.io/


1. EDRプロセスの開かれたすべてのハンドルを閉じることで、EDRサービスを強制終了します。
2. Process Explorerドライバの一部の機能を悪用することでPPLをバイパスします。
3. Process Explorerドライバの機能を悪用することで、ObRegisterCallbacksの実装をバイパスします。


追記: ProcessExplorerなしでドライバを手動でロードする実装を追加しました。
LoadDriver.exe /LOAD
LoadDriver.exe /UNLOAD

検知回避の警告:

EDRとXDRは、署名されていないEXEがドライバをロードしてレジストリキーを追加することに気付く可能性があるため、以下のトリックが見つかりました。
当然、procexpを開くと被害者に気付かれ不審に見られるため、/tフラグを使用することで、procexpは最小化された状態で開かれ
、ドライバは署名済みバイナリであるprocexp64.exeによってロードされます。

root@kitploit:~
.\procexp64.exe -accepteula /t  
ツールをダウンロード