Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
windows_kernel_shadow_stack — Provas de conceito demonstrando alguns aspectos da mitigação de shadow stack do kernel do Windows. | Kitploit
Ferramentas/GitHubGitHub/synacktiv/windows_kernel_shadow_stack
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaExploração de Binários
GitHubsynacktiv/windows_kernel_shadow_stack

windows_kernel_shadow_stack

Provas de conceito demonstrando alguns aspectos da mitigação de shadow stack do kernel do Windows.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
77811há 1 anoRevisado pelo Kitploit

Prova de Conceitos

Este projeto visa destacar certos aspetos da mitigação de shadow stack implementada pela Microsoft no Windows 11. O código é especificamente focado no Windows 11 24H2. Pode não funcionar noutras versões do Windows 11, devido à gestão de offsets do kernel.

O projeto está dividido em duas partes: um cliente e um driver. A comunicação entre eles é tratada através do mecanismo IOCTL. O cliente solicita ao driver que execute ações ao nível do kernel.

Funcionalidades

  • Incrementar um dos endereços de retorno do kernel da thread atual para o desalinhar e provocar um BSOD.
  • Saltar um dos quadros de pilha do kernel da thread atual para destacar a resiliência da shadow stack.
  • Ativar/desativar CET no registo CR4 atual, levando a um BSOD
  • Escrever em registos MSR, o que normalmente leva a um BSOD
  • Escrever na shadow stack, o que resulta num BSOD
  • Escrever o PTE da shadow stack, provocando um BSOD
  • Executar divisões para destacar os comportamentos de try/except e de shadow stack durante uma divisão por zero

Compilar

Use o build.bat.

Pré-requisitos

Como pré-requisito, os seguintes kits têm de ser da mesma compilação do Windows:

  • Microsoft Windows SDK (Kit de Desenvolvimento de Software)
  • Microsoft WDK (Kit de Drivers do Windows)

Nota: O POC foi testado com a versão 10.0.26100.0 dos kits.

Configuração da Máquina Alvo

Para ativar a mitigação de shadow stack do kernel, os seguintes valores têm de ser adicionados ou definidos na chave HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\:

NomeTipoDados
EnableVirtualizationBasedSecurityREG_DWORD1
Scenarios\HypervisorEnforcedCodeIntegrity\EnabledREG_DWORD1
Scenarios\KernelShadowStacks\EnabledREG_DWORD1

Além disso, para carregar um driver assinado para teste, o seguinte comando tem de ser executado numa consola de administrador:

bcdedit /set testsigning on

Em seguida, é necessário reiniciar o sistema.

Utilização

Carregamento do Driver

Para carregar o driver, os seguintes comandos têm de ser introduzidos numa consola de administrador:

sc create shadow type= kernel binPath= ABSOLUTE_PATH_TO_THE_DRIVER
sc start shadow

Cliente

O cliente tem as seguintes opções:

OpçãoDescrição
incIncrementa o endereço de retorno ao chamador em 1
skipAjusta o RSP para apontar para o quadro de pilha anterior
cdisableDesativa CET no CR4
cenableAtiva CET no CR4
wrmsr REGISTER VALUEEscreve o REGISTER com o VALUE fornecido
wrshskEscreve na shadow stack
wrshskpteReescreve o PTE da shadow stack
div DIVIDEND DIVISORExecuta divisão inteira no espaço do kernel

Créditos

SergiusTheBest pelo seu FindWDK.

Baixar ferramenta