Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Stryker — CPU-Z CVE-2017-15303 기반 다목적 개념 증명 도구 | Kitploit
도구/GitHubGitHub/hfiref0x/stryker
Privilege EscalationVulnerability AnalysisExploitationShellcodeRed TeamingPayload DevelopmentBinary ExploitationArchived
GitHubhfiref0x/stryker

Stryker

CPU-Z CVE-2017-15303 기반 다목적 개념 증명 도구

저장소 보기
11355168년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Stryker

CPU-Z CVE-2017-15303 기반의 다목적 개념 증명 도구

시스템 요구 사항

  • x64 Windows 7/8/8.1/10;
  • Stryker는 x64 Windows 전용으로 설계되었습니다;
  • 관리자 권한이 필요합니다.

기능

  • 드라이버 서명 강제 적용 무력화기 (DSEFix와 유사);
  • 프로세스 객체 수정을 통한 보호된 프로세스 하이재킹;
  • 드라이버 서명 강제 적용 우회를 위한 드라이버 로더 (TDL과 유사).

사용법

STRYKER -dse on | off
STRYKER -prot ProcessID (ProcessID in decimal form)
STRYKER -load filename
  • -dse - 드라이버 서명 강제 적용 끄기/켜기 (DSEFix 기능과 유사);
  • -prot - 주어진 ProcessID의 프로세스 객체 수정;
  • -load - 입력 파일을 커널 모드의 코드 버퍼로 로드하여 실행 (TDL 기능과 유사).

예시:

  • stryker -dse off
  • stryker -prot 1188
  • stryker -load c:\driverless\mysuperhack.sys

참고: Stryker는 cpuz141.sys와 procexp152.sys가 프로그램 자체와 동일한 디렉토리에 위치해야 합니다.

-dse 명령의 제한 사항

  • PatchGuard 인식.

-prot 명령의 제한 사항

  • PatchGuard 인식 가능성 또는 향후 PatchGuard 인식 대상.

-load 명령의 제한 사항

  • 로드된 드라이버는 "드라이버리스(driverless)"로 실행되도록 특별히 설계되어야 합니다.
  • 대상 드라이버에 대한 SEH 지원 없음.
  • 드라이버 언로드 없음.
  • ntoskrnl 가져오기만 해결됨, 나머지는 직접 처리해야 합니다.
  • SysInternals Process Explorer 드라이버가 쉘코드 저장/실행기로 필요합니다.
  • 여러 Windows 기본 요소(예: 알림 루틴)가 PatchGuard에 의해 로드된 모듈 목록에 없는 풀 버퍼에서 사용이 금지됩니다.

사용에 따른 책임은 사용자 본인에게 있습니다. 일부 게으른 백신은 이 도구를 해킹 도구/악성코드로 표시할 수 있습니다.

작동 방식

CPU-Z (https://www.cpuid.com/softwares/cpu-z.html) 내부 드라이버(CVE-2017-15303에 따른 버전 1.41)를 사용하여 물리적 메모리 읽기/쓰기 및 CPU 제어 레지스터 읽기를 수행합니다.

명령에 따라 Stryker는 DSEFix/TDL로 작동하거나 커널 모드 프로세스 객체(EPROCESS)를 수정합니다.

-load 모드에서 Stryker는 SysInternals Process Explorer 소프트웨어(드라이버 버전 1.52)의 서명된 타사 드라이버를 사용하여 IRP_MJ_DEVICE_CONTROL/IRP_MJ_CREATE/IRP_MJ_CLOSE 핸들러 내에 작은 로더 쉘코드를 배치합니다. 이는 Process Explorer 디스패치 핸들러가 위치한 물리적 메모리를 덮어쓰고 드라이버 IRP_MJ_CREATE(CreateFile 호출)를 호출하여 트리거함으로써 수행됩니다. 트리거된 쉘코드는 입력 드라이버를 커널 모드의 코드 버퍼로 매핑하여 실행하며, 현재 IRQL은 PASSIVE_LEVEL이 됩니다.

또한 약간의 수정을 통해 쉘코드를 커널 모드에서 작은 코드 조각을 간단히 실행하는 데 사용할 수 있습니다(이 도구에는 구현되지 않음).

빌드

Stryker는 전체 소스 코드와 함께 제공됩니다. 소스에서 빌드하려면 Microsoft Visual Studio 2015 U1 이상이 필요합니다. 드라이버 빌드를 위해서는 Microsoft Windows Driver Kit 8.1 이상이 필요합니다.

지원 및 보증

Stryker 자체의 중요한 버그 수정을 제외한 지원은 없습니다. 작동에 대한 보증은 전혀 없습니다. 이 프로그램을 사용하면 컴퓨터가 BSOD 상태가 될 수 있습니다. 컴파일된 바이너리와 소스 코드는 도움이 되기를 바라며 "있는 그대로" 제공되지만, 어떠한 종류의 보증도 없습니다.

소프트웨어의 사용은 전적으로 사용자의 책임입니다.

자주 묻는 질문에 대한 간단한 답변

  • Q: Process Explorer 드라이버 외에 쉘코드를 실행하는 데 사용할 수 있는 다른 것은 없나요?

  • A: 네, 하지만 후보를 신중히 검토하여 쉘코드를 저장하고 실행할 수 있는지 확인해야 합니다.

  • Q: 최신 버전의 CPU-Z는 어떻습니까? 물리적 메모리 및 CPU 제어 레지스터를 읽고 쓰는 데 사용할 수 있나요?

  • A: CPU-Z 드라이버는 CVE-2017-15303을 해결하기 위해 재설계되었으며 일부 기능을 더 이상 사용할 수 없습니다. 그러나 이전 버전의 CPU-Z는 동일한 기능을 가질 수 있습니다.

  • Q: CPU-Z와 동일한 기능을 가진 다른 유사한 드라이버가 있나요?

  • A: 네, 많습니다. 예: WinIO.sys, AsIO64.sys, Asmmap64.sys. 이들 모두 일반적으로 다양한 방식(\Device\PhysicalMemory)으로 물리적 메모리에 대한 읽기/쓰기 액세스를 제공합니다.

  • Q: 이 도구는 모든 Windows 버전(아직 출시되지 않은 버전 포함)에서 작동하나요?

  • A: Windows 7 / 8.1 / 10 (RS3까지)에서 테스트되었습니다. 향후 버전에서 작동할 가능성은 낮습니다.

  • Q: Windows 10 NEXT 또는 Windows XX NEXT에 대한 지원이 추가되나요?

  • A: 가능성이 낮습니다.

참고 자료

  • CVE-2017-15303, https://www.cvedetails.com/cve/CVE-2017-15303/
  • 재미와 이익을 위한 Windows 커널 디크리먼트, https://sww-it.ru/2018-01-29/1532

저자

(c) 2018 Stryker Project

도구 다운로드