Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-7771 — 一个简单的PoC,演示ThrottleStop.sys驱动程序中的漏洞,展示任意物理内存读写能力,以及使用Superfetch的虚拟地址到物理地址转换。 | Kitploit
工具/GitHubGitHub/xm0kht4r/cve-2025-7771
权限提升漏洞分析后渗透利用恶意软件分析红队二进制利用
GitHubxm0kht4r/cve-2025-7771

CVE-2025-7771

一个简单的PoC,演示ThrottleStop.sys驱动程序中的漏洞,展示任意物理内存读写能力,以及使用Superfetch的虚拟地址到物理地址转换。

查看仓库
101138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-7771

一个简单的PoC,展示ThrottleStop.sys驱动程序中的漏洞,演示任意物理内存读取和写入能力,以及使用Superfetch进行虚拟地址到物理地址的转换。

⚡ 用法:

1. 注册服务:

以管理员权限启动cmd.exe,注册一个类型为“kernel”、binPath指向易受攻击驱动程序位置的内核驱动服务。

> sc create ThrottleStop binPath= <path> type= kernel`
> sc start ThrottleStop

命令:

  --protect   : 保护进程。
  --unprotect : 取消保护已保护的进程。
  --hide      : 隐藏进程。
  --unhide    : 取消隐藏进程。
  --help      : 打印帮助信息。

示例:

CVE-2025-7771.exe --protect notepad.exe 或 CVE-2025-7771exe --protect 12345
CVE-2025-7771.exe --unprotect lsass.exe 或 CVE-2025-7771.exe --unprotect 12345
CVE-2025-7771.exe --hide malware.exe 或 CVE-2025-7771.exe --hide 12345

要取消隐藏一个已隐藏的进程,可以使用命令 --unhide 并指定隐藏进程的 eprocess 地址,通过 '--eprocess' 参数: CVE-2025-7771.exe --unhide --eprocess 0xffffc207da1d9240

🔒 免责声明

您有责任确保在使用此工具前已获得适当的授权。作者不对任何滥用行为承担责任。

🤝 合作

这是一个正在进行的项目,欢迎贡献和建议!如果您有想法、改进意见或希望合作,请通过以下邮箱联系: [email protected]

下载工具