Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-3796 — Prova de conceito de exploit para CVE-2026-3796, demonstrando a terminação arbitrária de processos por meio de um driver vulnerável da QAX. Inclui instruções de uso e destina-se a fins educacionais e de pesquisa. | Kitploit
Ferramentas/GitHubGitHub/cwjchoi01/cve-2026-3796
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubcwjchoi01/cve-2026-3796

CVE-2026-3796

Prova de conceito de exploit para CVE-2026-3796, demonstrando a terminação arbitrária de processos por meio de um driver vulnerável da QAX. Inclui instruções de uso e destina-se a fins educacionais e de pesquisa.

Ver Repositório
41há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3796

No QAX Virus Removal, versão datada de 22/10/2025 e anteriores, o driver afetado QKSecureIO_Imp.sys depende da imagem do processo do chamador para determinar se ele tem permissão para se comunicar com o driver mini filter. Os atacantes poderiam se passar pela imagem de um processo legítimo do chamador por meio de táticas como DLL sideloading e Process Injection para enviar mensagens com payload específico ao mini filter e realizar encerramento arbitrário de processos, como processos protegidos.

Contexto

O aplicativo é usado para remover vírus. Uma das funções importadas do driver do aplicativo é ZwTerminateProcess, e há uma falta de verificação no processo fornecido para encerrar, permitindo o encerramento arbitrário de processos. Há também uma verificação simples feita pelo driver na identidade do processo do chamador, que pode ser contornada usando técnicas como DLL sideloading.

Uso

  1. Compile o projeto em x86
  2. Coloque o driver em C:\Windows\system32\drivers
  3. Em um prompt de comando como Administrador, execute set pid=<seu_pid_alvo_para_encerrar>
  • Execute o executável
  • Observação: O driver vulnerável não será compartilhado neste projeto.

    Exemplo de Saída

    image

    Aviso Legal

    Esta ferramenta é apenas para fins educacionais e de pesquisa. Use-a somente em sistemas que você possui ou para os quais tenha permissão explícita para testar. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.

    Me Pague um Café

    Buy Me A Coffee

    Baixar ferramenta