Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
HardBreacher — 卡巴斯基终端安全软件零日权限提升漏洞 | Kitploit
工具/GitHubGitHub/msnightmare/hardbreacher
权限提升漏洞利用框架漏洞分析漏洞利用
GitHubmsnightmare/hardbreacher

HardBreacher

卡巴斯基终端安全软件零日权限提升漏洞

查看仓库
11431101天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

HardBreacher

卡巴斯基终端防病毒零日权限提升漏洞

现在这个问题已经不再局限于微软内部,之前进行了一次投票,决定是在家庭版还是商业版中寻找漏洞,投票结果是商业版。

在撰写本文时,该概念验证在完全修补的 Windows 11 25H2 和 Kaspersky for Endpoint v14.0.0.504 上有效。

这个 PoC 的状态并不理想,基本上就是胶带拼凑出来的,我只是设法让它跑通了而已。它会报错导致运行失败,所以你只能不断重试。如果成功,它会在 C:\Windows\System32\MY_SNAKE_IS_SOLID.dll 创建一个文件,并赋予当前用户完全权限。

有趣的地方在于,当你接管 UI 进程的控制权时,卡巴斯基会完全失控,你可以让它停止运行、授予/阻止对不该访问的文件的访问权限。如果 PoC 成功,整个操作系统会变得一团糟。

总之,这里有一张无用的截图,展示了我测试并成功运行的地方(重启之后) Untitled

不管怎样,我仍然认为这可以变成一个稳定、静默的一键利用,只是我没有时间和资源去做这件事。

下载工具