Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
KSLDBYOVDARK — KSLD 안티루트킷 드라이버의 취약점(IOCTL 0x222044)을 악용하여 PPL 보호를 우회하고 민감한 프로세스 메모리에 접근함으로써 Windows 시스템에서 로컬 권한 상승을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/anylnk/ksldbyovdark
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed Teaming
GitHubanylnk/ksldbyovdark

KSLDBYOVDARK

KSLD 안티루트킷 드라이버의 취약점(IOCTL 0x222044)을 악용하여 PPL 보호를 우회하고 민감한 프로세스 메모리에 접근함으로써 Windows 시스템에서 로컬 권한 상승을 가능하게 합니다.

저장소 보기
4194개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

KSLDBYOVD

참고: KslKatz 및 KslDump.

KslD.sys (일명 MpKslDrv.sys)는 한때 Microsoft 안티멀웨어(Microsoft Defender 바이러스 백신, 구형 Windows 버전의 Windows Defender 바이러스 백신, Microsoft Security Essentials, System Center Endpoint Protection 등 포함)의 안티루트킷 도구 드라이버 중 하나였습니다.

ARK(안티루트킷) 드라이버로서, 이 드라이버는 임의의 파일 이름, 임의의 서비스 이름, 임의의 디바이스 이름으로 실행될 수 있으며(이러한 구성은 레지스트리 HKLM\SYSTEM\CurrentControlSet\Services(DriverServiceName)에 저장됨), 또한 여러 인스턴스(서로 다른 버전도 포함)가 공존하여 멀웨어의 차단을 우회할 수 있습니다. 屏幕截图 2026-04-12 055741

버전 1.1.25081.3013의 드라이버는 디바이스를 열기 전에 사용자가 최소한 관리자 권한을 가지고 있는지, 그리고 허용된 프로세스인지(서비스 구성에도 저장됨) 확인하지만, 구성이 수정되었거나 IOCTL 코드가 실제 MS 안티멀웨어 프로세스에서 온 것인지에 대한 추가 검증은 없습니다. 이로 인해 IOCTL 0x222044가 로컬 시스템 관리자에게 노출되어 보호된 프로세스(예: PPL 보호 하의 lsass.exe)의 민감한 데이터에 접근할 수 있게 됩니다.

앞서 언급한 이유로 인해, 기존 KSLD 구성을 수정할 필요 없이 완전히 새로운 서비스를 생성하여 특정 서비스 구성을 제작하고 드라이버를 로드할 수 있습니다. 드라이버는 우리 프로젝트의 exe를 신뢰하고 파일/서비스/디바이스 이름 기반의 취약한 드라이버 보호를 우회합니다. 屏幕截图 2026-04-12 054436 屏幕截图 2026-04-12 054516 屏幕截图 2026-04-12 060233

Microsoft는 이 문제가 보안 취약점 기준에 부합하지 않는다고 판단하므로, 이 공개 자료에서 언급된 결함은 즉시 패치되지 않을 수 있습니다.

도구 다운로드