Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Jormungandr — Jormungandr é uma implementação em kernel de um carregador de COFF, permitindo que desenvolvedores de kernel carreguem e executem seus COFFs no kernel. | Kitploit
Ferramentas/GitHubGitHub/idov31/jormungandr
Pós-ExploraçãoRed TeamingDesenvolvimento de PayloadsAtaque Adversário
GitHubidov31/jormungandr

Jormungandr

Jormungandr é uma implementação em kernel de um carregador de COFF, permitindo que desenvolvedores de kernel carreguem e executem seus COFFs no kernel.

Ver Repositório
244274há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Jormungandr

image image

Jormungandr é uma implementação em kernel de um carregador de COFF, permitindo que desenvolvedores de kernel carreguem e executem seus COFFs no kernel. O único tipo de COFF suportado é um COFF de kernel x64 (ou seja, um COFF que usa funções do NTOSKRNL ou SSDT). Este projeto não é suportado para execução com VBS habilitado porque utiliza pools com permissões de execução, mas este projeto deve funcionar em qualquer versão do Windows a partir do Windows 7.

Se você não está familiarizado com COFF e carregamento de COFF, consulte a publicação do blog da TrustedSec sobre carregadores de COFF.

Uso Básico

Para se comunicar com o driver, você pode usar e compilar o arquivo de exemplo com CMake. Este é um exemplo do uso mais básico:

root@kitploit:~
int main() {
    HANDLE hDrv = CreateFile(DRIVER_NAME, GENERIC_WRITE | GENERIC_READ, 0, nullptr, OPEN_EXISTING, 0, nullptr);

    // ...

    BOOL result = WriteFile(hDrv, &data, sizeof(data), &bytesWritten, NULL);

    // ...
}

Para executar e rodar o exemplo existente, tudo o que você precisa fazer é criar seu próprio COFF ou usar o exemplo:

root@kitploit:~
JormungandrExample.exe example.out

example

Escrevendo COFFs de kernel

Para escrever um COFF de kernel, crie um novo arquivo C e importe as funções que deseja da seguinte forma:

root@kitploit:~
DECLSPEC_IMPORT <FUNCTION_RETURN_TYPE> __cdecl <LIBRARY>$<FUNCTION_NAME>(<PARAMETERS>);

Substitua <FUNCTION_RETURN_TYPE> pelo tipo de retorno da função desejada; <LIBRARY> pode ser ntoskrnl ou ntdll; o restante é a assinatura da função. Após a importação da função, você pode usá-la da maneira que está acostumado a escrever código.

Para compilar o COFF, use mingw com o seguinte comando:

root@kitploit:~
x86_64-w64-mingw32-gcc -c example.c -o example.out

Configuração

Compilando o cliente

Para compilar o cliente, você precisará ter o CMake e o Visual Studio 2022 instalados e então basta executar:

root@kitploit:~
cd <JORMUNGANDR PROJECT DIRECTORY>/Example
mkdir build
cd build
cmake ..
cmake --build .

Compilando o driver

Para compilar o projeto, você precisará das seguintes ferramentas:

  • Visual Studio 2022
  • Windows Driver Kit

Clone o repositório e compile o driver.

Testes

Para testar em seu ambiente de testes, execute estes comandos com o cmd elevado:

root@kitploit:~
bcdedit /set testsigning on

Após reiniciar, crie um serviço e execute o driver:

root@kitploit:~
sc create nidhogg type= kernel binPath= C:\Path\To\Driver\Nidhogg.sys
sc start nidhogg

Depuração

Para depurar o driver em seu ambiente de testes, execute este comando com o cmd elevado e reinicie o computador:

root@kitploit:~
bcdedit /debug on

Após a reinicialização, você pode ver as mensagens de depuração em ferramentas como o DebugView.

Recursos

  • COFFLoader da TrustedSec

Contribuições

Muito obrigado a todas as pessoas que contribuíram com este projeto:

  • BlackOfWorld
Baixar ferramenta