Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
KasperMeow — Доказательство концепции, эксплуатирующее уязвимость в драйвере Kaspersky для утечки указателей ядра и обхода KASLR в Windows, что обеспечивает примитивы для цепочки эксплойтов ядра. | Kitploit
Инструменты/GitHubGitHub/mein-0/kaspermeow
Анализ уязвимостейЭксплуатацияОбратная инженерияАнализ Бинарных Файлов
GitHubmein-0/kaspermeow

KasperMeow

Доказательство концепции, эксплуатирующее уязвимость в драйвере Kaspersky для утечки указателей ядра и обхода KASLR в Windows, что обеспечивает примитивы для цепочки эксплойтов ядра.

Репозиторий
7182 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обход KASLR в Kaspersky arkmon.sys через утечку журнала отладки ядра

Драйвер антируткит-монитора Kaspersky (arkmon.sys) хранит журнал отладки ядра, содержащий необработанные указатели ядра. Журнал «зашифрован» с помощью XOR 0xCC + ROT13 — тривиально обратимо. Любой пользователь с правами администратора может прочитать и расшифровать этот журнал через IOCTL, полностью сводя на нет KASLR.

На момент написания proof of concept работает на полностью пропатченной Windows 11 25H2 и Kaspersky Standard: K4W-21-26 с последними обновлениями баз.

Итак, что мы получаем? Расшифрованный журнал содержит множество адресов пространства ядра (0xFFFF...), баз драйверов, указателей на объекты ядра и внутренние смещения. Они сводят на нет KASLR и могут использоваться как примитивы для цепочек эксплойтов ядра.

root@kitploit:~
gcc -o poc.exe poc.c
poc.exe

Требуются права администратора. Kaspersky должен быть установлен и запущен.

Вывод PoC

Скачать инструмент