Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
KasperMeow — 概念验证,利用卡巴斯基驱动程序漏洞泄露内核指针并在 Windows 上绕过 KASLR,从而启用内核漏洞利用链原语。 | Kitploit
工具/GitHubGitHub/mein-0/kaspermeow
漏洞分析漏洞利用逆向工程二进制分析
GitHubmein-0/kaspermeow

KasperMeow

概念验证,利用卡巴斯基驱动程序漏洞泄露内核指针并在 Windows 上绕过 KASLR,从而启用内核漏洞利用链原语。

查看仓库
7182天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kaspersky arkmon.sys 通过内核调试日志泄露绕过 KASLR

Kaspersky 的反 rootkit 监控驱动程序(arkmon.sys)存储了一份包含原始内核指针的内核调试日志。该日志使用 XOR 0xCC + ROT13 进行“加密”——可轻松逆向还原。任何管理员用户都可以通过 IOCTL 读取并解密此日志,从而完全绕过 KASLR。

在撰写本文时,该概念验证可在完全修补的 Windows 11 25H2 及 Kaspersky Standard: K4W-21-26(含最新数据库更新)上运行。

那么我们能得到什么?解密后的日志包含多个内核空间地址(0xFFFF...)、驱动程序基址、内核对象指针以及内部偏移量。这些信息可绕过 KASLR,并可用作内核漏洞利用链的原语。

root@kitploit:~
gcc -o poc.exe poc.c
poc.exe

需要管理员权限。Kaspersky 必须已安装并正在运行。

PoC 输出

下载工具