Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DriverSentinel — DriverSentinel é uma ferramenta de segurança desenvolvida em Go que detecta drivers maliciosos e vulneráveis em sistemas Windows, comparando-os com o banco de dados do LOLDrivers.io. | Kitploit
Ferramentas/GitHubGitHub/bi8d0/driversentinel
Ferramentas DefensivasScanners de VulnerabilidadesAnálise ForenseAnálise de MalwareResposta a Incidentes
GitHubbi8d0/driversentinel

DriverSentinel

DriverSentinel é uma ferramenta de segurança desenvolvida em Go que detecta drivers maliciosos e vulneráveis em sistemas Windows, comparando-os com o banco de dados do LOLDrivers.io.

Ver Repositório
3642há 4 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🛡️ DriverSentinel 🛡️

Scanner de Drivers Vulneráveis do Windows

Windows Go Version License LOLDrivers

DriverSentinel é uma ferramenta de segurança desenvolvida em Go que detecta drivers maliciosos e vulneráveis em sistemas Windows, comparando-os com o banco de dados do LOLDrivers.io.

Recursos • Instalação • Uso • Como Funciona


📋 Índice

  • Recursos
  • Requisitos
  • Instalação
  • Uso
  • Como Funciona
  • Exemplos de Detecção
  • Compilação a partir do Código Fonte
  • Lógica de Detecção
  • Licença
  • Créditos

✨ Recursos

  • 🔍 Varredura Inteligente: Detecta drivers vulneráveis usando correspondência de hash SHA256 e nome de arquivo
  • 🌐 Atualizações Automáticas: Sincronização automática com o banco de dados do LOLDrivers.io
  • ⚡ Alto Desempenho: Varredura otimizada com índices em memória para buscas rápidas
  • 📊 Progresso em Tempo Real: Visualização ao vivo dos arquivos varridos
  • 🎯 Detecção Baseada em Categoria: Critérios diferentes com base no tipo de ameaça (malicioso vs. vulnerável)
  • 🗂️ Múltiplos Modos de Varredura:
    • Varredura de caminho específico (recursiva ou não recursiva)
    • Varredura automática de locais comuns do Windows
  • 📝 Relatórios Detalhados: Informações completas sobre drivers detectados, incluindo comandos de exploração
  • 🔒 Apenas Arquivos .sys: Filtragem específica para drivers de kernel do Windows

💻 Requisitos

  • Sistema Operacional: Windows 10/11 (x64)
  • Privilégios: Administrador (necessário para varrer locais do sistema)
  • Espaço: ~10 MB para o executável e banco de dados

📥 Instalação

Download Direto (Recomendado)

  1. Baixe a versão mais recente em Releases
  2. Extraia o arquivo .zip
  3. Execute driversentinel.exe em um terminal com privilégios de administrador

A partir do Código Fonte

root@kitploit:~
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go

🚀 Uso

Sintaxe Básica

root@kitploit:~
driversentinel.exe [options]

Opções

OpçãoDescrição
-commonEscaneia locais comuns de drivers do Windows (requer administrador)
-path <path>Escaneia um diretório específico
-rModo recursivo (escaneia subdiretórios)

Exemplos

1. Escanear os locais comuns do sistema (Recomendado)

root@kitploit:~
driversentinel.exe -common

Escaneia automaticamente:

  • C:\Windows\System32\drivers
  • C:\Windows\SysWOW64\drivers
  • C:\Windows\System32\DriverStore\FileRepository
  • E outros locais críticos

2. Escanear um diretório específico

root@kitploit:~
driversentinel.exe -path C:\MyFolder

3. Escanear recursivamente

root@kitploit:~
driversentinel.exe -path C:\MyFolder -r

4. Escanear um disco inteiro (⚠️ pode demorar um pouco)

root@kitploit:~
driversentinel.exe -path C:\ -r

🔬 Como Funciona

1️⃣ Sincronização do Banco de Dados

Ao iniciar, o DriverSentinel:

  • Verifica o banco de dados do LOLDrivers.io usando ETag ou SHA256
  • Baixa atualizações automaticamente, se disponíveis
  • Usa uma cópia local se não houver conexão com a internet

2️⃣ Indexação em Memória

Constrói índices otimizados para busca rápida:

  • Índice de Hash: SHA256 de amostras conhecidas
  • Índice de Nome de Arquivo: OriginalFilename de amostras conhecidas

3️⃣ Varredura de Arquivos

Para cada arquivo .sys encontrado:

  1. Compara o nome do arquivo (busca rápida)
  2. Se houver correspondência, calcula o SHA256
  3. Aplica a lógica de detecção com base na categoria
  4. Relata as correspondências encontradas

4️⃣ Relatório de Resultados

Mostra informações detalhadas:

  • Caminho do arquivo
  • Hash SHA256
  • Tipo de correspondência (nome de arquivo, hash ou ambos)
  • Detalhes do driver vulnerável
  • Comandos de exploração conhecidos (se aplicável)

📊 Exemplos de Detecção

Saída do Programa

root@kitploit:~
=== DriverSentinel - Vulnerable Driver Scanner by bI8d0 ===

[repository] Local copy is up to date
[repository] Loaded 1337 drivers
Total drivers loaded: 1337

[scanner] Indices built: 5432 hashes, 5432 filenames
[scanner] Valid extension: .sys
[scanner] Starting scan of: C:\Windows\System32\drivers

[scanner] Scanning (523 files): C:\Windows\System32\drivers\some_driver.sys
⚠ DETECTED: C:\Windows\System32\drivers\vulnerable.sys (Type: both, Category: malicious)

[scanner] Scan completed in 2.34s
[scanner] Files scanned: 523
[scanner] Vulnerabilities found: 1


⚠ ALERT: Found 1 vulnerable driver(s)
================================================================================

[1] VULNERABLE FILE DETECTED
--------------------------------------------------------------------------------
  Path:          C:\Windows\System32\drivers\vulnerable.sys
  SHA256:        abc123def456...
  Match Type:    both
  Driver ID:     vulnerable-driver-id
  Category:      malicious

  Vulnerable Driver Details:
    Original:    vulnerable.sys
    Company:     Malicious Corp
    Product:     Malicious Product
    Version:     1.0.0
    Description: Known vulnerable driver
    HVCI:        False

  Exploitation Commands:
    ─── Command 1 ───
    Use Case:     Privilege Escalation
    Privileges:   Administrator
    OS:           Windows 10/11
    Description:  Known exploit method
    Command:      sc.exe create vuln binPath= ...
    Resources:    https://example.com/advisory

================================================================================

⚡ REMEDIATION GUIDE (Requires Administrator)
================================================================================

Generic commands to remove detected vulnerable drivers:

1. Stop the driver/service (if running):
   sc.exe stop <service_name>

2. Disable the driver/service:
   sc.exe config <service_name> start= disabled

3. Delete the service:
   sc.exe delete <service_name>

4. Backup and delete the file:
   move "C:\Path\To\driver.sys" "C:\Path\To\driver.sys.malz"

5. Or delete directly (use with caution):
   del /F "C:\Path\To\driver.sys"

⚠ WARNING:
   - Removing system drivers may cause system instability or prevent boot.
   - Always create a System Restore Point before taking action.
   - Replace <service_name> with the actual service name (use 'sc.exe query' to find it).
   - Use the full path from the detection results above.

================================================================================

🔨 Compilação a partir do Código Fonte

Pré-requisitos

  • Go 1.24+
  • Windows 10/11
  • Git

Passos

root@kitploit:~
# Clone the repository
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel

# Install dependencies
go mod download

# Build
go run .\build.go

# Run
.\build\driversentinel.exe -common

Compilação Otimizada

root@kitploit:~
go build -ldflags="-s -w" -o build/driversentinel.exe

🧠 Lógica de Detecção

O DriverSentinel aplica critérios diferentes com base na categoria do driver:

🔴 Drivers Maliciosos (category: "malicious")

  • Detecta se: Nome do arquivo OU hash corresponder (qualquer correspondência é crítica)
  • Motivo: Drivers maliciosos devem ser detectados independentemente de renomeação

🟡 Drivers Vulneráveis (category: "vulnerable driver")

  • Detecta se: Nome do arquivo E hash corresponderem (ambos devem corresponder)
  • Motivo: Evita falsos positivos de nomes genéricos de drivers legítimos

🟢 Outras Categorias

  • Reporta por: Segurança (precaução para novas categorias)

Tipos de Correspondência

Tipo de CorrespondênciaDescrição
filenameApenas o nome do arquivo corresponde
sha256Apenas o hash corresponde (arquivo renomeado)
bothTanto o nome do arquivo quanto o hash correspondem (correspondência perfeita)

Áreas para Melhoria

  • Suporte a varredura paralela (goroutines)
  • Exportação de relatórios (JSON, CSV, HTML)
  • Interface gráfica do usuário (GUI)
  • Modo silencioso para automação
  • Integração com SIEM
  • Quarentena automática de drivers detectados

📄 Licença

Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.


🙏 Créditos

  • Autor: bI8d0
  • Banco de Dados: LOLDrivers.io - Um projeto comunitário incrível que mantém o banco de dados de drivers vulneráveis
  • Comunidade: Agradecimento especial a todos os pesquisadores de segurança que contribuem com o LOLDrivers

Tecnologias Utilizadas

  • Go - Linguagem de programação
  • uilive - Barra de progresso em tempo real
  • LOLDrivers API - Banco de dados de drivers vulneráveis

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de segurança defensiva.
NÃO a utilize para atividades maliciosas ou ilegais.
O autor não é responsável pelo uso indevido desta ferramenta.


Feito com ❤️ e Go

Se você achar útil, considere dar uma ⭐!

Baixar ferramenta