Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
breakcyserver — Utilitário de evasão de EDR para red team que encerra serviços de segurança abusando da funcionalidade do driver do Process Explorer para contornar PPL e ObRegisterCallbacks. | Kitploit
Ferramentas/GitHubGitHub/waawaa/breakcyserver
Escalada de PrivilégiosExploraçãoEvasão de IDS/IPSPós-ExploraçãoRed Teaming
GitHubwaawaa/breakcyserver

breakcyserver

Utilitário de evasão de EDR para red team que encerra serviços de segurança abusando da funcionalidade do driver do Process Explorer para contornar PPL e ObRegisterCallbacks.

Ver Repositório
5211há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

breakcyserver


Post completo em: https://waawaa.github.io/


1. Elimine os serviços EDR eliminando todos os handles abertos do processo EDR.
2. Contorne o PPL abusando de algumas funcionalidades dos drivers do Process Explorer.
3. Contorne a implementação do ObRegisterCallbacks abusando das funcionalidades do driver do Process Explorer.


Obs.: Adicionada implementação para carregar o driver manualmente sem o ProcessExplorer.
LoadDriver.exe /LOAD
LoadDriver.exe /UNLOAD

Alerta de Evasão:

EDRs e XDRs podem notar um EXE não assinado carregando um driver e adicionando uma chave de registro; portanto, o seguinte truque foi encontrado.
Obviamente abrir o procexp alertará a vítima e pareceria estranho, então usando a flag /t, o procexp será aberto
minimizado e o driver será carregado pelo binário assinado procexp64.exe.

root@kitploit:~
.\procexp64.exe -accepteula /t  
Baixar ferramenta