Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
KasperMeow — Prova de conceito que explora uma vulnerabilidade no driver da Kaspersky para vazar ponteiros do kernel e contornar o KASLR no Windows, permitindo primitivas de cadeia de exploração do kernel. | Kitploit
Ferramentas/GitHubGitHub/mein-0/kaspermeow
Análise de VulnerabilidadesExploraçãoEngenharia ReversaAnálise de Binários
GitHubmein-0/kaspermeow

KasperMeow

Prova de conceito que explora uma vulnerabilidade no driver da Kaspersky para vazar ponteiros do kernel e contornar o KASLR no Windows, permitindo primitivas de cadeia de exploração do kernel.

Ver Repositório
718há 2 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Bypass de KASLR no arkmon.sys da Kaspersky via Vazamento de Log de Depuração do Kernel

O driver monitor anti-rootkit da Kaspersky (arkmon.sys) armazena um log de depuração do kernel contendo ponteiros brutos do kernel. O log é "criptografado" com XOR 0xCC + ROT13 — trivialmente reversível. Qualquer usuário administrador pode ler e descriptografar este log via IOCTL, derrotando completamente o KASLR.

No momento da escrita, a prova de conceito funciona em um Windows 11 25H2 totalmente atualizado e Kaspersky Standard: K4W-21-26 com as atualizações de banco de dados mais recentes.

Então, o que obtemos? O log descriptografado contém múltiplos endereços de espaço do kernel (0xFFFF...), bases de drivers, ponteiros de objetos do kernel e offsets internos. Eles derrotam o KASLR e podem ser usados como primitivas para cadeias de exploração do kernel.

root@kitploit:~
gcc -o poc.exe poc.c
poc.exe

Requer administrador. A Kaspersky deve estar instalada e em execução.

Saída do PoC

Baixar ferramenta