Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hacking-team-windows-kernel-lpe — Ранее 0day-эксплойт из утечки Hacking Team, написанный Eugene Ching/Qavar. | Kitploit
Инструменты/GitHubGitHub/vlad902/hacking-team-windows-kernel-lpe
Повышение привилегийГенерация полезной нагрузкиЭксплуатацияГенерация ШеллкодаЭксплуатация Бинарных Файлов
GitHubvlad902/hacking-team-windows-kernel-lpe

hacking-team-windows-kernel-lpe

Ранее 0day-эксплойт из утечки Hacking Team, написанный Eugene Ching/Qavar.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
20387611 лет назадПроверено Kitploit

Это эксплойт для CVE-2015-2426 (MS-078) — 0day-эксплойт локального повышения привилегий в ядре Windows из архива Hacking Team (email здесь). Он был разработан Eugene Ching / Qavar security. Исходное содержимое ниже:

Сводка.

Эксплойт, использующий повреждение памяти в ядре Windows и приводящий к повышению привилегий.

Протестировано на полностью обновлённой Windows 8.1 (по состоянию на 28 января 2015 г.).

Также протестировано для работы против:

  • Google Chrome до версии v40.0.2214.93 (64-bit); и
  • Google Chrome Canary до версии v42.0.2290.6 canary (64-bit)

при условии наличия подходящей RCE в Chrome (имитируется путём внедрения потока в Chrome)

Основной код эксплойта.

Основной эксплойт реализован в PIC.c, который поставляется как часть решения Visual Studio 2013 Express.

Сборка решения создаст PIC.exe.

Эксплойт «сырые байты».

В конечном счёте мы хотим внедрить эксплойт в память целевого процесса и сразу запустить его. Для этого необходимо внедрить только соответствующие инструкции (опкоды) и необходимые данные.

Поэтому мы извлекаем сегмент кода (опкоды) из PIC.exe и добавляем необходимые данные (повреждённый шрифт, font-data.bin) в последовательность байтов.

В результате получаются «сырые байты», которые можно напрямую внедрить в целевой процесс и для которых вызвать CreateRemoteThread().

Этот процесс автоматизирован с помощью Python-скрипта make-raw-bytes.py. Результат — raw-bytes.bin.

Внедрение в целевой процесс.

Чтобы преобразовать «сырые байты» в .exe, который действительно внедряет «сырые байты» в целевой процесс, необходимо вызвать WriteProcessMemory() и CreateRemoteThread().

Этот процесс выполняется скриптом make-injector-cpp.py. Результат — injector.cpp, фрагмент кода, который при компиляции принимает PID целевого процесса и выполняет эксплойт.

Удобная обёртка.

Для удобства make.bat создаст injector.exe напрямую, выполняя описанные выше шаги.

Иными словами, make.bat:

  • make-raw-bytes.py
  • make-injector-cpp.py
  • build injector.exe
Скачать инструмент