Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-7771 — Простой PoC, демонстрирующий уязвимость в драйвере ThrottleStop.sys, показывающий возможности произвольного чтения и записи физической памяти, а также трансляцию виртуальных адресов в физические с помощью Superfetch. | Kitploit
Инструменты/GitHubGitHub/xm0kht4r/cve-2025-7771
Повышение привилегийАнализ уязвимостейПост-эксплуатацияАнализ вредоносных программRed TeamingЭксплуатация Бинарных Файлов
GitHubxm0kht4r/cve-2025-7771

CVE-2025-7771

Простой PoC, демонстрирующий уязвимость в драйвере ThrottleStop.sys, показывающий возможности произвольного чтения и записи физической памяти, а также трансляцию виртуальных адресов в физические с помощью Superfetch.

Репозиторий
1017 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-7771

Простой PoC, демонстрирующий уязвимость в драйвере ThrottleStop.sys, показывающий возможности произвольного чтения и записи физической памяти, а также трансляцию виртуальных адресов в физические с помощью Superfetch.

⚡ Использование:

1. Зарегистрируйте службу:

Запустите cmd.exe с правами администратора и зарегистрируйте службу драйвера ядра с типом 'kernel' и binPath, указывающим на расположение уязвимого драйвера.

root@kitploit:~
> sc create ThrottleStop binPath= <path> type= kernel`
> sc start ThrottleStop

Команды:

root@kitploit:~
  --protect   : Protect a process.
  --unprotect : Unprotect a potected process.
  --hide      : Hide a process.
  --unhide    : Unhide a process.
  --help      : Print help

Примеры:

CVE-2025-7771.exe --protect notepad.exe или CVE-2025-7771exe --protect 12345
CVE-2025-7771.exe --unprotect lsass.exe или CVE-2025-7771.exe --unprotect 12345
CVE-2025-7771.exe --hide malware.exe или CVE-2025-7771.exe --hide 12345

Чтобы отобразить скрытый процесс, вы можете использовать команду --unhide с указанием адреса eprocess скрытого процесса через '--eprocess': CVE-2025-7771.exe --unhide --eprocess 0xffffc207da1d9240

🔒 ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Вы несете ответственность за получение соответствующих разрешений перед использованием этого инструмента. Автор не несет ответственности за неправомерное использование.

🤝 Сотрудничество

Это текущий проект, приветствуются вклады и предложения! Если у вас есть идеи, улучшения или вы хотите сотрудничать, свяжитесь по адресу: [email protected]

Скачать инструмент