Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-3796 — Эксплойт proof-of-concept для CVE-2026-3796, демонстрирующий произвольное завершение процессов через уязвимый драйвер QAX. Включает инструкции по использованию и предназначен для образовательных и исследовательских целей. | Kitploit
Инструменты/GitHubGitHub/cwjchoi01/cve-2026-3796
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubcwjchoi01/cve-2026-3796

CVE-2026-3796

Эксплойт proof-of-concept для CVE-2026-3796, демонстрирующий произвольное завершение процессов через уязвимый драйвер QAX. Включает инструкции по использованию и предназначен для образовательных и исследовательских целей.

Репозиторий
415 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-3796

В QAX Virus Removal версии от 2025-10-22 и более ранних, уязвимый драйвер QKSecureIO_Imp.sys полагается на образ процесса вызывающей стороны, чтобы определить, разрешено ли ему взаимодействовать с драйвером мини-фильтра. Злоумышленники могут подделать образ легитимного процесса вызывающей стороны с помощью таких тактик, как DLL-сideloading или внедрение процесса, чтобы отправить сообщение с определённой полезной нагрузкой мини-фильтру и выполнить произвольное завершение процессов, включая защищённые процессы.

Предыстория

Приложение используется для удаления вирусов. Одной из импортируемых функций драйвера приложения является ZwTerminateProcess; отсутствует проверка передаваемого процесса на завершение, что позволяет произвольно завершать процессы. Также драйвер выполняет простую проверку личности процесса вызывающей стороны, которую можно обойти с помощью таких техник, как DLL-сideloading.

Использование

  1. Скомпилируйте проект в x86
  2. Поместите драйвер в C:\Windows\system32\drivers
  3. В командной строке от имени администратора выполните set pid=<ваш_целевой_pid_для_завершения>
  • Запустите исполняемый файл
  • Примечание: Уязвимый драйвер не будет распространяться в этом проекте.

    Пример вывода

    image

    Отказ от ответственности

    Этот инструмент предназначен только для образовательных и исследовательских целей. Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой.

    Купите мне кофе

    Buy Me A Coffee

    Скачать инструмент