Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vulnarium — Архив исследований в области безопасности, документирующий уязвимости, технический анализ и демонстрации PoC. | Kitploit
Инструменты/GitHubGitHub/zypherion-technologies/vulnarium
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubzypherion-technologies/vulnarium

Vulnarium

Архив исследований в области безопасности, документирующий уязвимости, технический анализ и демонстрации PoC.

Репозиторий
44 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Vulnarium

Website Discord Server Telegram X

Два независимых LPE: MSI — скорее обход UAC через TOCTOU, а NetLimiter — просто LPE-уязвимости, найденные в ходе исследования безопасности. Для каждой есть рабочий proof of concept.

MSI Center

Повышение привилегий через сервисный мост MSI Center и терминальный сервер.

MSI Center запускает системную службу (MSI_Center_Service), которая открывает локальный TCP-мост на порту 32683. Любой процесс на машине может подключиться к нему. Мост принимает управляющий код, запускающий второй слушатель — терминальный сервер — на порту 26822. Этот терминальный сервер принимает JSON-команды, одна из которых — RunSetupModule. Команда принимает имя компонента, строку параметров и список зависимых файлов. Служба раскладывает зависимые файлы в C:\MSI\MSI Center\Setup, после чего запускает компонент с высоким уровнем целостности (high integrity).

PoC отправляет запрос RunSetupModule, ссылающийся на зависимый файл elevcmd.exe. Пока служба настраивает каталог, PoC подкладывает копию cmd.exe в путь установки под этим именем. Служба подхватывает её и запускает с повышенными привилегиями. Порождённый процесс наследует высокий уровень целостности службы, поэтому обычный пользователь получает командную строку с повышенными привилегиями, так и не увидев ни одного диалога UAC.

MSI-Elev.go obrazek

NetLimiter

Произвольная запись файла в каталог установки NetLimiter через CNLService.InstallIp2LocDB. Служба извлекает zip-архив в путь внутри ProgramData без санитизации конечного пути. Соединение каталогов (directory junction) перенаправляет распаковку в Program Files, подкладывая вредоносную NLog target DLL, которую служба SYSTEM загружает при следующем событии журнала.

obrazek obrazek obrazek

Есть два варианта: либо перезапустить службу (с правами администратора) и увидеть результат сразу, либо просто перезагрузить систему — поскольку служба запускается при старте, она сработает автоматически.

Статус раскрытия

MSI Center

Сообщено: 17 июля 2026

Уязвимость MSI Center была приватно сообщена в MSI PSIRT вместе с подробным техническим отчётом, методикой воспроизведения, анализом воздействия и proof of concept.

MSI подтвердила получение отчёта и сообщила, что он был передан соответствующей команде для дальнейшего рассмотрения. После этого исследователю не было предоставлено никакого содержательного ответа относительно проверки, принятия, отклонения, устранения или отслеживания уязвимости.

Соответствующий тикет в службе поддержки был впоследствии закрыт без вынесения содержательного вердикта по уязвимости.

Опубликованный процесс MSI PSIRT гласит, что компания стремится подтверждать получение отчётов в течение трёх рабочих дней и прилагает разумные усилия, чтобы ответить в течение тридцати дней после первоначального подтверждения, сообщив, подтверждена ли уязвимость, принята или отклонена.

NetLimiter

Сообщено: 20 июля 2026

Уязвимость NetLimiter была приватно сообщена в Locktime Software вместе с подробным техническим описанием, информацией для воспроизведения, анализом воздействия и рабочим proof of concept.

На момент первоначального сообщения уязвимость не была публично раскрыта. Исследователь явно заявил, что технические детали останутся приватными, пока вендор расследует и устраняет проблему.

На момент публикации исследователь не получил ни публичного исправления, ни бюллетеня безопасности.

Публичное раскрытие

Обе уязвимости были сообщены приватно и добросовестно до какого-либо публичного раскрытия. Ни один из вендоров не предоставил содержательного ответа. MSI закрыла тикет, не устранив уязвимость. Locktime Software не ответила вовсе.

Этот репозиторий публикует исследование в образовательных, защитных целях и для анализа уязвимостей после того, как вендорам была предоставлена возможность провести расследование и устранить проблему.

Материалы proof of concept не предназначены для содействия несанкционированным атакам на сторонние системы. Пользователи несут ответственность за получение соответствующего разрешения перед воспроизведением исследования.

Правовая информация

Публикация исследований в области безопасности и исходного кода proof of concept защищена рядом правовых норм.

Код как защищённая речь. Федеральные суды США признали исходный код экспрессивной речью, защищённой Первой поправкой. В деле Bernstein v. U.S. Department of Justice, 176 F.3d 1132 (9th Cir. 1999), суд постановил, что исходный код подпадает под защиту Первой поправки. Дело Junger v. Daley, 209 F.3d 481 (6th Cir. 2000), независимо приняло ту же логику.

CFAA и добросовестные исследования безопасности. В мае 2022 года Министерство юстиции США пересмотрело свою политику обвинения по Computer Fraud and Abuse Act, предписав прокурорам не возбуждать дела против добросовестных исследований безопасности. Политика определяет добросовестное исследование как доступ к компьютеру исключительно в целях тестирования, расследования или исправления уязвимости, осуществляемый таким образом, чтобы избежать причинения вреда частным лицам или обществу.

Исключение для тестирования безопасности в DMCA. Раздел 1201(j) раздела 17 Свода законов США предусматривает явное исключение для обхода защиты, осуществляемого в целях тестирования безопасности. Библиотека Конгресса продлевала и расширяла эти меры защиты в последовательных циклах нормотворчества.

Скоординированное раскрытие уязвимостей в ЕС. Статья 12 Директивы NIS2 (2022) устанавливает требования к скоординированному раскрытию уязвимостей и возлагает на CSIRT задачи по национальным процессам CVD. Cyber Resilience Act (2024) дополнительно требует от вендоров обрабатывать раскрытые уязвимости в соответствии с определёнными процедурами.

Политика GitHub в отношении контента двойного назначения. GitHub явно разрешает репозитории с proof of concept и исследованиями безопасности. В их политике указано, что GitHub «разрешает контент двойного назначения и поддерживает публикацию материалов, используемых для исследования уязвимостей, вредоносных программ или эксплойтов, поскольку публикация и распространение такого контента имеет образовательную ценность и приносит чистую пользу сообществу безопасности». Удаление применяется только в тех случаях, когда репозиторий активно используется в качестве инфраструктуры для продолжающихся атак.

Обе уязвимости в этом репозитории были сообщены соответствующим вендорам до какого-либо публичного раскрытия. Ни один из вендоров не предоставил содержательного ответа. Исследование было проведено добросовестно, с целью повышения безопасности затронутых продуктов.

Этот раздел предоставлен в информационных целях и не является юридической консультацией.

Лицензия

Copyright (c) 2026 Zypherion Technologies. Все права защищены.

Разрешается использовать, воспроизводить и распространять содержимое этого репозитория для защитных исследований безопасности, обучения в области безопасности, анализа уязвимостей и авторизованного тестирования на проникновение при соблюдении всех следующих условий:

  1. В любом использовании, публикации или производной работе указывается явная ссылка на Zypherion Technologies и ссылка на этот репозиторий.
  2. Материал не используется для содействия несанкционированному доступу к системам, которыми пользователь не владеет или на тестирование которых не имеет явного разрешения.
  3. Материал не переупаковывается и не продаётся в качестве коммерческого продукта или услуги без предварительного письменного разрешения.

Все остальные права защищены. По вопросам коммерческого лицензирования или любого использования, не охваченного выше, обращайтесь по адресу [email protected].

Скачать инструмент