Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-61156 — Controle de acesso inseguro no driver TfSysMon.sys do ThreatFire System Monitor permite a terminação de processos não privilegiados com privilégios de kernel, possibilitando bypass de EDR e DoS local. | Kitploit
Ferramentas/GitHubGitHub/d7ead/cve-2025-61156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEvasão de IDS/IPSRed Teaming
GitHubd7ead/cve-2025-61156

CVE-2025-61156

Controle de acesso inseguro no driver TfSysMon.sys do ThreatFire System Monitor permite a terminação de processos não privilegiados com privilégios de kernel, possibilitando bypass de EDR e DoS local.

Ver Repositório
7há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-61156

Uma vulnerabilidade foi descoberta no componente em modo kernel TfSysMon.sys do ThreatFire System Monitor (<=v4.7.0.53) que permite que usuários não privilegiados realizem a terminação arbitrária de processos com privilégios de modo kernel. Como resultado, processos PPL e protegidos do sistema podem ser interrompidos à força, incluindo, mas não se limitando a, antimalware, soluções EDR, clientes agentivos, e assim por diante. Isso pode resultar tanto em EDR Bypass local quanto em Negação de Serviço.

Conforme mencionado acima, devido à falta de uma DACL adequada que limite o acesso a quem pode ou não abrir um HANDLE para este driver, usuários com baixos privilégios, incluindo não administradores, podem encerrar livremente processos PPL e outros processos protegidos, ou causar negação de serviço local, com privilégios de kernel através do driver vulnerável.

No momento da divulgação, esta versão do driver não parece estar incluída na Lista de Drivers Bloqueados da Microsoft, e ainda pode ser abusada por atores de ameaças em cenários BYOVD. Além disso, a assinatura digital no driver parece permanecer válida e não revogada.

Baixar ferramenta