Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
GhostKatz — Дамп LSASS через примитивы чтения физической памяти в уязвимых драйверах ядра | Kitploit
Инструменты/GitHubGitHub/rainbowdynamix/ghostkatz
Повышение привилегийКриминалистика памятиЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubrainbowdynamix/ghostkatz

GhostKatz

Дамп LSASS через примитивы чтения физической памяти в уязвимых драйверах ядра

Репозиторий
338396 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GhostKatz

Извлечение учетных данных LSASS напрямую из физической памяти путем эксплуатации подписанных уязвимых драйверов с примитивами чтения физической памяти через MmMapIoSpace, обходя традиционные средства обнаружения на уровне пользователя.

Этот инструмент был разработан в сотрудничестве между Julian Peña и Eric Esquivel.

Этот выпуск GhostKatz использует драйверы, которые уже были публично раскрыты как уязвимые. Для достижения наилучших результатов GhostKatz предназначен для работы с драйверами ядра, которые предоставляют примитивные уязвимости чтения памяти и не блокируются при загрузке / не являются публично известными. Данный публичный релиз не включает эксплойты для ранее не раскрытых драйверов. Вместо этого проект спроектирован модульным и расширяемым, позволяя пользователям исследовать собственные драйверы и интегрировать их, расширяя функции примитива чтения памяти в utils.c. Внутренне мы автоматизировали процесс обнаружения и эксплуатации и поддерживаем несколько подписанных драйверов ядра с написанными эксплойтами.

Если вы хотите внести свой вклад, пожалуйста, ознакомьтесь с документацией по участию.

Зачем мы сделали GhostKatz?

Мы хотели начать изучать эксплуатацию драйверов ядра и подумали, что это будет классный проект. Нас также вдохновил инструмент KernelKatz от Outflank, и мы хотели его использовать, но у нас нет Outflank, так как мы студенты. Поэтому мы сделали свой собственный.

Использование

Запустите make, чтобы скомпилировать BOF.

Загрузите Aggressor-скрипт ghostkatz.cna в ваш Script Manager.

Чтобы запустить GhostKatz, используйте команду ghostkatz [logonpasswords/wdigest] -prv <идентификатор провайдера>.

Вы можете выполнить команду помощи в консоли Beacon с помощью: help ghostkatz.

root@kitploit:~
beacon> help ghostkatz
Synopsis: ghostkatz [logonpasswords/wdigest] -prv <provider id>
Description:
  Dump credentials from LSASS by using signed kernel drivers to read physical memory.

Examples:
  ghostkatz logonpasswords -prv 1
  ghostkatz wdigest

Демонстрация

Демонстрация GhostKatz

Протестированные версии Windows

Это только версии, которые мы вручную подвергали стресс-тестированию. Крупные версии, такие как 1607, не должны иметь критических изменений в рамках минорных обновлений сборки.

  • Windows Server 2012 R2
    • Версия 6.3 (Сборка ОС: 9600)
  • Windows Server 2016
    • Версия 1607 (Сборка ОС: 14393.693)
  • Windows Server 2019
    • Версия 1809 (Сборка ОС: 17763.3650)
  • Windows 10
    • Версия 21H2 (Сборка ОС: 19044.6809)
    • Версия 22H2 (Сборка ОС: 19045.6466)
  • Windows Server 2022
    • Версия 21H2 (Сборка ОС: 20348.587)

[!WARNING] Хотя GhostKatz был тщательно протестирован, следует проявлять осторожность при развертывании в производственной среде. GhostKatz использует уязвимые драйверы ядра. Возможны ошибки, которые могут привести к синему экрану смерти (BSOD).

Провайдеры

Драйверы, которые могут быть эксплуатированы с помощью GhostKatz

IdПоставщикИмя драйвераSHA256
1ToshibaTPwSav011df46e94218cbb2f0b8da13ab3cec397246fdc63436e58b1bf597550a647f6
2TechPowerUpThrottleStop16f83f056177c4ec24c7e99d01ca9d9d6713bd0497eeedb777a3ffefa99c97f0

Ресурсы

  • Outflank — Преобразование виртуальных адресов в физические с помощью Superfetch
  • UnknownCheats — [Информация] NtQuerySystemInformation SystemSuperfetchInformation от Midi12
  • Physical Graffiti Lsass
  • Извлечение LSASS с помощью WinDBG и PyKD
  • Mimikatz структуры, ключевые смещения
  • Извлечение учетных данных входа MSV1
  • XPN: Исследование Mimikatz WDigest

Особая благодарность

Спасибо ch3rn0byl и Cedric за то, что уделили время и ответили на наши глупые вопросы по ядру, драйверам и Superfetch.

Скачать инструмент