Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
breakcyserver — Red-team утилита для обхода EDR, которая завершает работу служб безопасности, злоупотребляя функциональностью драйвера Process Explorer для обхода PPL и ObRegisterCallbacks. | Kitploit
Инструменты/GitHubGitHub/waawaa/breakcyserver
Повышение привилегийЭксплуатацияОбход IDS/IPSПост-эксплуатацияRed Teaming
GitHubwaawaa/breakcyserver

breakcyserver

Red-team утилита для обхода EDR, которая завершает работу служб безопасности, злоупотребляя функциональностью драйвера Process Explorer для обхода PPL и ObRegisterCallbacks.

Репозиторий
52113 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

breakcyserver


Полный пост: https://waawaa.github.io/


1. Завершает службы EDR, закрывая все открытые дескрипторы процесса EDR.
2. Обходит PPL, злоупотребляя некоторыми функциями драйверов Process Explorer.
3. Обходит реализацию ObRegisterCallbacks, злоупотребляя функциями драйвера Process Explorer.


PS: Добавлена реализация для загрузки драйвера вручную без ProcessExplorer.
LoadDriver.exe /LOAD
LoadDriver.exe /UNLOAD

Предупреждение об обходе:

EDR и XDR могут заметить неподписанный EXE, загружающий драйвер и добавляющий ключ реестра, поэтому был найден следующий трюк.
Очевидно, что открытие procexp привлечёт внимание жертвы и будет выглядеть странно, поэтому с помощью флага /t procexp будет открыт
свёрнутым, а драйвер будет загружен подписанным бинарником procexp64.exe.

root@kitploit:~
.\procexp64.exe -accepteula /t  
Скачать инструмент