Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/anylnk/stprocessmonitorbyovd
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubanylnk/stprocessmonitorbyovd

STProcessMonitorBYOVD

PoC для CVE-2025-70795 / CVE-2026-0828 и обновленный драйвер

Репозиторий
5085 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

STProcessMonitorBYOVD

Ссылка: https://bbs.kafan.cn/thread-2288675-1-1.html

Использование:

  1. Поместите уязвимый драйвер в тот же каталог, что и exe-файл. Версия 11.11.4.0 (старая) содержит CVE-2025-70795 / CVE-2026-0828, совместима с параметром /Kill; Версия 11.26.18 (обновленная) совместима с параметром /Terminate.

  2. /Init - Установить драйвер. /Kill - Использовать CVE-2025-70795 / CVE-2026-0828 для завершения процессов. /Terminate - Использовать обновленный драйвер для завершения процессов. /Uninst - Выгрузить драйвер.

Скриншоты

Эксплуатация CVE-2025-70795 / CVE-2026-0828 (Обратите внимание, что операция '/Kill' выполняется без каких-либо привилегий) Скриншот 2026-02-14 200828 Скриншот 2026-02-14 201224

Обновленный драйвер проверяет, исходит ли управляющий код от процесса NT AUTHORITY\SYSTEM, поэтому для использования нового драйвера необходимо получить как минимум привилегии администратора.

160139uqz99h29c96anwyg Скриншот 2026-02-14 201729
Скачать инструмент