Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
honda — 针对 Windows Defender 竞争条件的漏洞利用,通过释放后使用(use-after-free)提升至 SYSTEM 权限,使 MsMpEng.exe 崩溃,生成隐藏 shell,并通过计划任务实现持久化。 | Kitploit
工具/GitLabGitLab/nu11secur1ty/0
权限提升持久化机制漏洞利用后渗透利用Payload 开发二进制利用
GitLabnu11secur1ty/0

honda

针对 Windows Defender 竞争条件的漏洞利用,通过释放后使用(use-after-free)提升至 SYSTEM 权限,使 MsMpEng.exe 崩溃,生成隐藏 shell,并通过计划任务实现持久化。

查看仓库
82个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RoguePlanet 作者:Nightmare-Eclipse

HONDA 作者:nu11secur1ty

RoguePlanet Windows Defender 漏洞

作者:

  • 原始漏洞利用开发者 Nightmare-Eclipse
  • 开发、测试与武器化 nu11secur1ty(渗透测试工程师)

🧠 nu11secur1ty 的技术分析

该漏洞利用利用了 Windows Defender 清理例程(MpCleanCallbackFunction)与卷影复制创建过程之间的竞态条件。

💀 一击必杀 – 0-DAY

在首次成功命中时,该漏洞利用会:

  • 获取 NT AUTHORITY\SYSTEM 权限
  • 由于清理管道中的释放后使用(use-after-free),导致 Windows Defender(MsMpEng.exe)崩溃
  • 使系统在本次会话剩余时间内毫无防御能力

微软无法修补此漏洞。 不是因为他们不知道怎么做,而是因为他们的安全与业务逻辑完全错误。


🔧 后渗透利用行为:

  • 伪造设备挂载 – 使用 OpenVirtualDisk 和 AttachVirtualDisk 模拟已挂载的 ISO 设备
  • SYSTEM shell – 通过 CreateProcessAsUser 生成隐藏控制台
  • 持久化 – Windows 错误报告计划任务(QueueReporting)
  • Defender 崩溃 – 清理管道中的内存损坏

🛠️ nu11secur1ty 的改进:

  • 优先级提升 – REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICAL
  • Defender 减速 – 在 MpCleanCallbackFunction 中插入 Sleep(50)
  • 极速竞态设置 – 在与 Windows Defender 这位大师的竞赛中胜出

🩹 补丁说明(作者:nu11secur1ty):

“这份 README 已被修补——不是为了修复微软破损的安全,而是为了补充唯一缺失的东西:真相。

一枪。一个 SYSTEM。Defender 倒下。微软错了。

去修补那个吧,Redmond。”


📌 来自 nu11secur1ty 的最终说明:

“我利用 MSNightmare 的漏洞,加上一点与 Windows Defender 这位大师的极速竞态设置,证明了微软这坨 SHIT 以及其绝对错误的安全与业务逻辑——phahaha :)

O.M.G. 亲爱的各位,当你们订阅我的 Patreon 频道时,就可以支持我。非常感谢……

上帝保佑你们大家。”

HONDA
🎯 在 Patreon 上支持 nu11secur1ty 🎯

一枪。一个 SYSTEM。Defender 倒下。微软错了。

下载工具