Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
honda — Exploit para uma condição de corrida no Windows Defender que eleva privilégios para SYSTEM via use-after-free, causa falha no MsMpEng.exe, gera uma shell oculta e persiste por meio de uma tarefa agendada. | Kitploit
Ferramentas/GitLabGitLab/nu11secur1ty/0
Escalada de PrivilégiosMecanismos de PersistênciaExploraçãoPós-ExploraçãoDesenvolvimento de PayloadsExploração de Binários
GitLabnu11secur1ty/0

honda

Exploit para uma condição de corrida no Windows Defender que eleva privilégios para SYSTEM via use-after-free, causa falha no MsMpEng.exe, gera uma shell oculta e persiste por meio de uma tarefa agendada.

Ver Repositório
22há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

RoguePlanet por Nightmare-Eclipse

HONDA por nu11secur1ty

Vulnerabilidade do Windows Defender RoguePlanet

Autores:

  • Desenvolvedor original do exploit Nightmare-Eclipse
  • Desenvolvimento, testes e weaponização nu11secur1ty (Engenheiro de Testes de Penetração)

🧠 Análise Técnica por nu11secur1ty

O exploit aproveita uma condição de corrida entre a rotina de limpeza do Windows Defender (MpCleanCallbackFunction) e o processo de criação do Volume Shadow Copy.

💀 Um Tiro, Uma Morte – 0-DAY

Após o primeiro acerto bem-sucedido, o exploit:

  • Obtém NT AUTHORITY\SYSTEM
  • Derruba o Windows Defender (MsMpEng.exe) devido a use-after-free no pipeline de limpeza
  • Deixa o sistema indefeso pelo restante da sessão

A Microsoft NÃO CONSEGUE corrigir isso. Não porque não saiba como. Porque a lógica de segurança e de negócios deles está ABSOLUTAMENTE ERRADA.


🔧 Comportamento Pós-Exploração:

  • Montagem falsa de dispositivo – Simula um dispositivo ISO montado usando OpenVirtualDisk e AttachVirtualDisk
  • Shell SYSTEM – Cria um console oculto via CreateProcessAsUser
  • Persistência – Tarefa agendada do Windows Error Reporting (QueueReporting)
  • Crash do Defender – Corrupção de memória no pipeline de limpeza

🛠️ Melhorias por nu11secur1ty:

  • Escalonamento de prioridade – REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICAL
  • Desaceleração do Defender – Sleep(50) dentro de MpCleanCallbackFunction
  • Configuração de corrida de velocidade – Vencendo a corrida contra O MESTRE Windows Defender

🩹 NOTA DE PATCH (por nu11secur1ty):

"Este README foi PATCHADO – não para corrigir a segurança quebrada da Microsoft, mas para adicionar a única coisa que faltava: a verdade.

Um tiro. Um SYSTEM. Defender derrubado. Microsoft errada.

Tente corrigir isso, Redmond."


📌 Nota Final de nu11secur1ty:

"Eu provei essa MERDA, e a SEGURANÇA e LÓGICA DE NEGÓCIOS ABSOLUTAMENTE ERRADAS da Microsoft usando o exploit do MSNightmare com um pequeno setup de CORRIDA DE VELOCIDADE com O MESTRE Windows Defender – phahaha :)

O.M.G. Vocês podem me apoiar, queridos todos, quando se inscreverem no meu canal do Patreon. Muito obrigado...

Deus abençoe a todos."

HONDA
🎯 Apoie nu11secur1ty no Patreon 🎯

Um tiro. Um SYSTEM. Defender derrubado. Microsoft errada.

Baixar ferramenta