Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hacking-team-windows-kernel-lpe — Exploit anteriormente 0day do vazamento da Hacking Team, escrito por Eugene Ching/Qavar. | Kitploit
Ferramentas/GitHubGitHub/vlad902/hacking-team-windows-kernel-lpe
Escalada de PrivilégiosGeração de PayloadsExploraçãoGeração de ShellcodeExploração de Binários
GitHubvlad902/hacking-team-windows-kernel-lpe

hacking-team-windows-kernel-lpe

Exploit anteriormente 0day do vazamento da Hacking Team, escrito por Eugene Ching/Qavar.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
20387há 11 anosRevisado pelo Kitploit

Este é um exploit para CVE-2015-2426 (MS-078), um 0day de escalada local de privilégios no kernel do Windows, proveniente do arquivo do Hacking Team (e-mail aqui). Foi desenvolvido por Eugene Ching / Qavar security. Conteúdo original abaixo:

Resumo.

Exploit de corrupção de memória do kernel do Windows que leva à escalada de privilégios.

Testado no Windows 8.1 totalmente corrigido (em 28 Jan 2015).

Também testado para funcionar contra:

  • Google Chrome, até v40.0.2214.93 (64-bit); e
  • Google Chrome Canary, até v42.0.2290.6 canary (64-bit)

assumindo um RCE adequado no Chrome (simulado ao injetar uma thread no Chrome)

Código principal do exploit.

O exploit principal é implementado em PIC.c, que é fornecido como parte de uma solução do Visual Studio 2013 Express.

A compilação da solução produziria PIC.exe.

Exploit "bytes brutos".

Nosso objetivo final é injetar o exploit na memória do alvo e executá-lo diretamente. Para isso, precisamos injetar apenas as instruções relevantes (opcodes) e os dados necessários.

Portanto, extraímos o segmento de código (os opcodes) de PIC.exe e anexamos os dados necessários (a fonte malformada, font-data.bin) em uma sequência de bytes.

Isso produz os "bytes brutos" que podemos injetar diretamente no alvo e usar para chamar CreateRemoteThread().

Esse processo é automatizado pelo script Python chamado make-raw-bytes.py. A saída é raw-bytes.bin.

Injeção no alvo.

Para converter os "bytes brutos" em um .exe que de fato injeta os "bytes brutos" em um alvo, precisamos chamar WriteProcessMemory() e CreateRemoteThread().

Esse processo é tratado por make-injector-cpp.py. A saída é injector.cpp, um trecho de código que, quando compilado, recebe um PID alvo e executa o exploit.

Wrapper de conveniência.

Por conveniência, make.bat produzirá injector.exe diretamente ao executar as etapas descritas acima.

Em outras palavras, make.bat irá:

  • make-raw-bytes.py
  • make-injector-cpp.py
  • compilar injector.exe
Baixar ferramenta