Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Stryker — Многоцелевой инструмент для подтверждения концепции на основе CPU-Z CVE-2017-15303 | Kitploit
Инструменты/GitHubGitHub/hfiref0x/stryker
Повышение привилегийАнализ уязвимостейЭксплуатацияШелл-кодRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловArchived
GitHubhfiref0x/stryker

Stryker

Многоцелевой инструмент для подтверждения концепции на основе CPU-Z CVE-2017-15303

Репозиторий
113558 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Stryker

Многоцелевой инструмент proof-of-concept на основе CPU-Z CVE-2017-15303

Системные требования

  • x64 Windows 7/8/8.1/10;
  • Stryker разработан только для x64 Windows;
  • Требуются права администратора.

Возможности

  • Отключатель проверки подписей драйверов (аналогично DSEFIx);
  • Перехват защищенных процессов через модификацию объекта процесса;
  • Загрузчик драйверов для обхода проверки подписей драйверов (аналогично TDL).

Использование

STRYKER -dse on | off
STRYKER -prot ProcessID (ProcessID в десятичной форме)
STRYKER -load filename
  • -dse - отключить/включить проверку подписей драйверов (аналогично функциональности DSEFix);
  • -prot - изменить объект процесса для указанного ProcessID;
  • -load - загрузить входной файл как буфер кода в режим ядра и выполнить его (аналогично функциональности TDL).

Пример:

  • stryker -dse off
  • stryker -prot 1188
  • stryker -load c:\driverless\mysuperhack.sys

Примечание: Stryker ожидает, что оба файла cpuz141.sys и procexp152.sys находятся в том же каталоге, что и сама программа.

Ограничения команды -dse

  • Осведомленность о PatchGuard.

Ограничения команды -prot

  • Вероятно, осведомленность о PatchGuard или потенциальная осведомленность в будущем.

Ограничения команды -load

  • Загружаемые драйверы ДОЛЖНЫ БЫТЬ специально разработаны для работы «без драйвера».
  • Нет поддержки SEH для целевых драйверов.
  • Нет выгрузки драйвера.
  • Разрешен только импорт ntoskrnl, всё остальное на вашей совести.
  • Требуется драйвер SysInternals Process Explorer в качестве хранилища/исполнителя шеллкода.
  • Некоторые примитивы Windows запрещены PatchGuard для использования из буфера пула, не находящегося в списке загруженных модулей, например, процедуры уведомлений.

Вы используете его на свой страх и риск. Некоторые ленивые антивирусы могут пометить этот инструмент как хак-инструмент/вредоносное ПО.

Как это работает

Он использует внутренний драйвер CPU-Z (https://www.cpuid.com/softwares/cpu-z.html) (версия 1.41 согласно CVE-2017-15303) для чтения/записи в физическую память и чтения управляющих регистров ЦП.

В зависимости от команды Stryker будет работать либо как DSEFix/TDL, либо модифицировать объекты процессов режима ядра (EPROCESS).

В режиме -load Stryker использует сторонний подписанный драйвер из программного обеспечения SysInternals Process Explorer (версия драйвера 1.52) для размещения небольшого загрузочного шеллкода внутри его обработчика IRP_MJ_DEVICE_CONTROL/IRP_MJ_CREATE/IRP_MJ_CLOSE. Это делается путем перезаписи физической памяти, где расположен диспетчерский обработчик Process Explorer, и его запуска вызовом драйвера IRP_MJ_CREATE (вызов CreateFile). Запущенный шеллкод отобразит входной драйвер как буфер кода в режиме ядра и выполнит его, текущий IRQL будет PASSIVE_LEVEL.

Также с небольшими модификациями шеллкод может использоваться для простого выполнения небольшого фрагмента вашего кода в режиме ядра (не реализовано в этом инструменте).

Сборка

Stryker поставляется с полным исходным кодом. Для сборки из исходников вам потребуется Microsoft Visual Studio 2015 U1 и более поздние версии. Для сборки драйверов вам потребуется Microsoft Windows Driver Kit 8.1 и/или выше.

Поддержка и гарантии

Поддержка отсутствует, за исключением критических исправлений ошибок для самого Stryker. Абсолютно НИКАКИХ гарантий его работы. Использование этой программы может привести к синему экрану смерти вашего компьютера. Скомпилированный двоичный файл и исходный код предоставляются КАК ЕСТЬ в надежде, что они будут полезны, БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ.

ЛЮБОЕ ИСПОЛЬЗОВАНИЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ ОСУЩЕСТВЛЯЕТСЯ ИСКЛЮЧИТЕЛЬНО НА ВАШ СОБСТВЕННЫЙ РИСК.

Краткие ответы на возможные часто задаваемые вопросы

  • В: Можно ли использовать что-либо кроме драйвера Process Explorer для выполнения шеллкода?

  • О: Да, но вам нужно тщательно проверить кандидата, чтобы убедиться, что он может хранить и выполнять шеллкод.

  • В: А как насчет новейших версий CPU-Z? Можно ли их использовать для чтения/записи физической памяти и управляющих регистров ЦП?

  • О: Драйвер CPU-Z был переработан для устранения CVE-2017-15303, и некоторые функции больше недоступны. Однако старые версии CPU-Z могут иметь ту же функциональность.

  • В: Есть ли другие подобные драйверы с той же функциональностью, что и CPU-Z?

  • О: Да, их много, например WinIO.sys, AsIO64.sys, Asmmap64.sys. Все они, как правило, предоставляют доступ на чтение/запись к физической памяти разными способами (\Device\PhysicalMemory).

  • В: Работает ли это на всех версиях Windows? Включая еще не выпущенные?

  • О: Он был протестирован на Windows 7 / 8.1 / 10 до RS3. Работа в будущих версиях маловероятна.

  • В: Будет ли добавлена поддержка Windows 10 NEXT или Windows XX NEXT?

  • О: Маловероятно.

Ссылки

  • CVE-2017-15303, https://www.cvedetails.com/cve/CVE-2017-15303/
  • Decrement Windows kernel for fun and profit, https://sww-it.ru/2018-01-29/1532

Авторы

(c) 2018 Stryker Project

Скачать инструмент