Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ZeroHVCI — 管理者権限やカーネルドライバーを必要とせず、Hypervisor-Protected Code Integrity(HVCI)で保護された環境において、任意のカーネル読み取り/書き込み/関数呼び出しを実現します。 | Kitploit
ツール/GitHubGitHub/zer0condition/zerohvci
特権昇格エクスプロイトポストエクスプロイトペイロード開発バイナリエクスプロイト
GitHubzer0condition/zerohvci

ZeroHVCI

管理者権限やカーネルドライバーを必要とせず、Hypervisor-Protected Code Integrity(HVCI)で保護された環境において、任意のカーネル読み取り/書き込み/関数呼び出しを実現します。

リポジトリを見る
293525ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ZeroHVCI - 管理者権限やカーネルドライバーなしでHVCIを回避

ZeroHVCIは、管理者権限やカーネルドライバーを使用せずに、Hypervisor-Protected Code Integrity(HVCI)で保護された環境において、任意のカーネル読み取り/書き込み/関数呼び出しを実現します。 タブ

特徴

  • 完全な非特権カーネル読み取り/書き込み: カーネルの読み取り/書き込みは、プロセスの権限昇格を必要としないCVE-2024-26229を活用することで実現されます。
  • 任意の関数呼び出し: 任意のカーネル関数を、希望するパラメータで完全にユーザーランドから呼び出します。

はじめに

ZeroHVCIを使い始めるには、このリポジトリをクローンしてプロジェクトをビルドしてください。

使い方

root@kitploit:~
//
// Read kernel memory example:
//
ReadKernelMemory(source_address, buffer_address, size);
root@kitploit:~
//
// Write kernel memory example:
//
WriteKernelMemory(source_address, buffer_address, size);
root@kitploit:~
//
// Kernel function calling example via name:
//
KF::CallKernelFunctionViaName<kernel_param_type1, kernel_param_type2, kernel_param_type3>(
  "kernel_function_name",
  param1,
  param2,
  param3);
root@kitploit:~
//
// ExAllocatePool example:
//
KF::CallKernelFunctionViaName<PVOID, POOL_TYPE, SIZE_T>("ExAllocatePool", PoolType, Size);
root@kitploit:~
//
// memcpy example:
//
KF::CallKernelFunctionViaName<PVOID, PVOID, PVOID, SIZE_T>("memcpy", Dst, Src, Size);
root@kitploit:~
//
// PsLookupProcessByProcessId example:
//
PEPROCESS Process;
KF::CallKernelFunctionViaName<NTSTATUS, HANDLE, PEPROCESS*>("PsLookupProcessByProcessId", ProcessHandle, &Process);

仕組み

これを可能にしている主なプロジェクトは2つあります。

  • KernelForge- すべての功績はDmytro Oleksiuk氏に帰属します。彼のプロジェクトにより、スレッド実行の階層とROPチェーンの構築を悪用して、実際には何もパッチすることなく、HVCI準拠のカーネル関数呼び出しを獲得できます。
  • CVE-2024-26229- すべての功績はEric Egsgard氏に帰属します。このエクスプロイトにより、csc.sys(Windowsモジュール)内のMETHOD_NEITHERを使用したIOCTLを悪用して、カーネルの読み取り/書き込みを獲得できます(詳細を読みたい場合は、リソースを以下にリンクします。
  • CVE-2024-35250- すべての功績はDevcoreチームに帰属します。このエクスプロイトにより、ks.sys(Windowsモジュール)内のRtlClearAllBitsを悪用して、カーネルの読み取り/書き込みを獲得できます(詳細を読みたい場合は、リソースを以下にリンクします。

これは何のためのものか?

公開済みのCVEを連鎖させて、HVCIで保護された環境でカーネルアクセスを獲得する方法を示します。Windowsカーネルの整合性とHVCIバイパス緩和策を研究するセキュリティ研究者にとって有用です。

謝辞

Cr4sh氏、KernelForgeに感謝
varwara氏、彼のPOC POC2に感謝
Eric Egsgard氏、彼の講演に感謝


免責事項

教育目的および許可されたセキュリティ研究のみを対象としています。所有していない、または明示的なテスト許可を得ていないシステムでは使用しないでください。誤用についての責任は負いません。自己責任で使用してください。

記載されているすべての製品名、商標、登録商標は、それぞれの所有者に帰属します。

ツールをダウンロード