Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
evil-mhyprot-cli — 一个针对 Mhyprot2.sys 易受攻击驱动程序的 PoC,允许非特权用户进程在内核/用户空间中读写内存。 | Kitploit
工具/GitHubGitHub/kkent030315/evil-mhyprot-cli
权限提升漏洞分析漏洞利用红队二进制利用
GitHubkkent030315/evil-mhyprot-cli

evil-mhyprot-cli

一个针对 Mhyprot2.sys 易受攻击驱动程序的 PoC,允许非特权用户进程在内核/用户空间中读写内存。

查看仓库
3566915年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

IMAGE IMAGE IMAGE

evil-mhyprot-cli

针对 Mhyprot2.sys 易受攻击驱动程序的 PoC,允许非特权用户进程在内核/用户态中读写内存。

  • libmhyprot
  • Wiki

概述

通过此 CLI,我们可以执行以下操作:

  • 从用户态以内核权限读写任意内核内存
  • 从用户态以内核权限读写任意用户内存
  • 按指定进程 ID 枚举多个模块
  • 获取系统运行时间
  • 枚举指定进程中的线程,结果允许我们直接从 CLI 读取内核中的 PETHREAD 结构。
  • 通过易受攻击驱动程序上下文(ring-0)中调用的 ZwTerminateProcess 按进程 ID 终止指定进程。
  • 所有操作均以内核级权限(ring-0)通过易受攻击驱动程序执行

此外:

  • 仅当服务尚未运行时才需要管理员权限
  • 因此,我们可以以普通用户身份(无需管理员权限)执行上述命令

要求

  • 该驱动程序可正常运行的任何 Windows x64 版本
  • 如果服务已在运行,则不需要管理员权限

已在以下系统上测试:

  • Windows10 x64 1903
  • Windows7 x64 6.1
  • Windows8.1 x64 6.3

用法

root@kitploit:~
*.exe <目标进程名> -<选项>

目前可用的选项如下:

  • t
    • 执行测试
  • d
    • 打印调试信息
  • s
    • 打印 seedmap

最新

IMAGE

下载工具