Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
windows_kernel_shadow_stack — Windows 커널 섀도 스택 완화의 일부 측면을 시연하는 개념 증명(PoC) | Kitploit
도구/GitHubGitHub/synacktiv/windows_kernel_shadow_stack
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchBinary Exploitation
GitHubsynacktiv/windows_kernel_shadow_stack

windows_kernel_shadow_stack

Windows 커널 섀도 스택 완화의 일부 측면을 시연하는 개념 증명(PoC)

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
7781년 전Kitploit 검토 완료

개념 증명 (Proof of Concepts)

이 프로젝트는 Microsoft가 Windows 11에서 구현한 섀도 스택(shadow stack) 완화 기능의 특정 측면을 조명하는 것을 목표로 합니다. 코드는 특히 Windows 11 24H2에 초점을 맞추고 있습니다. 커널 오프셋 관리 방식으로 인해 다른 버전의 Windows 11에서는 작동하지 않을 수 있습니다.

이 프로젝트는 클라이언트와 드라이버 두 부분으로 나뉩니다. 둘 사이의 통신은 IOCTL 메커니즘을 통해 처리됩니다. 클라이언트는 드라이버에게 커널 수준에서 작업을 수행하도록 요청합니다.

기능

  • 현재 스레드의 커널 반환 주소 중 하나를 증가시켜 정렬을 어긋나게 하고 BSOD를 유발합니다.
  • 현재 스레드의 커널 스택 프레임 중 하나를 건너뛰어 섀도 스택의 복원력을 강조합니다.
  • 현재 CR4 레지스터에서 CET를 활성화/비활성화하여 BSOD를 유발합니다.
  • MSR 레지스터에 쓰기 작업을 수행하며, 일반적으로 BSOD를 유발합니다.
  • 섀도 스택에 쓰기 작업을 수행하여 BSOD를 유발합니다.
  • 섀도 스택 PTE를 덮어써서 BSOD를 유발합니다.
  • 0으로 나누기 중 try/except 및 섀도 스택 동작을 강조하기 위해 나눗셈을 수행합니다.

빌드

build.bat을 사용하세요.

전제 조건

전제 조건으로, 다음 키트는 동일한 Windows 빌드용이어야 합니다:

  • Microsoft Windows SDK (소프트웨어 개발 키트)
  • Microsoft WDK (Windows 드라이버 키트)

참고: POC는 키트 버전 10.0.26100.0으로 테스트되었습니다.

대상 시스템 구성

커널 섀도 스택 완화 기능을 활성화하려면 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\ 키에 다음 값을 추가하거나 설정해야 합니다:

NameTypeData
EnableVirtualizationBasedSecurityREG_DWORD1
Scenarios\HypervisorEnforcedCodeIntegrity\EnabledREG_DWORD1
Scenarios\KernelShadowStacks\EnabledREG_DWORD1

또한 테스트 서명된 드라이버를 로드하려면 관리자 콘솔에서 다음 명령을 실행해야 합니다:

root@kitploit:~
bcdedit /set testsigning on

그런 다음 재부팅이 필요합니다.

사용법

드라이버 로드

드라이버를 로드하려면 관리자 콘솔에서 다음 명령을 입력해야 합니다:

root@kitploit:~
sc create shadow type= kernel binPath= ABSOLUTE_PATH_TO_THE_DRIVER
sc start shadow

클라이언트

클라이언트에는 다음과 같은 옵션이 있습니다:

크레딧

FindWDK를 제공한 SergiusTheBest.

도구 다운로드
OptionDescription
inc호출자로의 반환 주소를 1만큼 증가시킵니다
skip이전 스택 프레임을 가리키도록 RSP를 패치합니다
cdisableCR4에서 CET를 비활성화합니다
cenableCR4에서 CET를 활성화합니다
wrmsr REGISTER VALUEREGISTER를 주어진 VALUE로 씁니다
wrshsk섀도 스택에 씁니다
wrshskpte섀도 스택 PTE를 다시 씁니다
div DIVIDEND DIVISOR커널 공간에서 정수 나눗셈을 수행합니다