Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ThrottleStopPPL — PoC para CVE-2025-7771 para modificar a Proteção PPL | Kitploit
Ferramentas/GitHubGitHub/v31l0x1/throttlestopppl
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubv31l0x1/throttlestopppl

ThrottleStopPPL

PoC para CVE-2025-7771 para modificar a Proteção PPL

Ver Repositório
52há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ThrottleStopPPL

Uma ferramenta de prova de conceito para gerenciar níveis de proteção de Processo Protegido Leve (PPL) no Windows Server 2022, explorando vulnerabilidades no driver ThrottleStop (CVE-2025-7771).

Visão Geral

Esta ferramenta demonstra escalonamento de privilégios por meio de capacidades arbitrárias de leitura/escrita de memória física expostas pelo driver ThrottleStop. Ela permite modificar os níveis de proteção de processos manipulando diretamente estruturas de memória do kernel.

Recursos

  • Leitura/escrita arbitrária de memória física
  • Tradução de endereço virtual para físico via Superfetch
  • Manipulação da estrutura EPROCESS
  • Modificação do nível de proteção PPL para qualquer processo

Uso

root@kitploit:~
PPLmanager.exe -p <pid> -v <protection_level>

Opções

  • -p <pid> - ID do processo a modificar
  • -v <protection_level> - Valor do nível de proteção em hexadecimal
  • -h - Exibe a mensagem de ajuda

Níveis de Proteção

Requisitos

  • Windows Server 2022 (build testado)
  • Privilégios de administrador
  • Driver ThrottleStop carregado

Compilação

Compile usando o Visual Studio com o arquivo de solução fornecido:

root@kitploit:~
ThrottleStopPPL.sln

Configuração do Driver

O driver vulnerável ThrottleStop pode ser extraído do ThrottleStop.exe usando o Resource Hacker.

Crie e inicie o serviço do driver:

root@kitploit:~
sc create ThrottleStop binPath="<Path to driver>" type=kernel
sc start ThrottleStop

IOCTLs Vulneráveis

  • 0x80006498 - Leitura arbitrária de memória
  • 0x8000649C - Escrita arbitrária de memória
  • 0x80006430 - Leitura arbitrária de porta
  • 0x80006434 - Escrita arbitrária de porta

Aviso Legal

Esta é uma prova de conceito apenas para fins educacionais e de pesquisa. Use com responsabilidade e somente em sistemas que você possui ou para os quais tenha permissão explícita para testar.

Créditos

Este projeto é inspirado no ThrottleStopPoC original, de @fxrstor.

Referências

  • CVE-2025-7771
  • Superfetch Virtual-to-Physical Translation

Licença

Apenas para fins educacionais e de pesquisa.

Baixar ferramenta
ValorNível de ProteçãoDescrição
0x72PS_PROTECTED_SYSTEMProcesso protegido do sistema
0x62PS_PROTECTED_LSAProcesso protegido do LSA
0x52PS_PROTECTED_WINDOWSProcesso protegido do Windows
0x61PS_PROTECTED_WINTCB_LIGHTProcesso protegido leve do Windows TCB
0x51PS_PROTECTED_WINDOWS_LIGHTProcesso protegido leve do Windows
0x41PS_PROTECTED_LSA_LIGHTProcesso protegido leve do LSA
0x31PS_PROTECTED_ANTIMALWARE_LIGHTProcesso protegido leve antimalware
0x12PS_PROTECTED_AUTHENTICODEProcesso protegido por Authenticode
0x11PS_PROTECTED_AUTHENTICODE_LIGHTProcesso protegido leve por Authenticode
0x00NO_PROTECTIONSem proteção