查看: 1803|回复: 36
收起左侧

[病毒样本] #CVE-2025-52915 #CVE-2025-1055 VulnDriver

[复制链接]
UNknownOoo
发表于 3 天前 | 显示全部楼层 |阅读模式
本帖最后由 UNknownOoo 于 2025-9-11 12:42 编辑
此漏洞使攻击者能够从内核模式终止任意进程,绕过合法安全工具所依赖的用户模式保护

CVE-2025-52915: A BYOVD Evolution Story

Usage

Place the vulnerable K7RKScan.sys in the same folder as the executable.
Provide a process name or PID.
(The file must be named K7RKScan.sys.)






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +6 收起 理由
Rukia + 6

查看全部评分

aboringman
发表于 3 天前 | 显示全部楼层
本帖最后由 aboringman 于 2025-9-11 13:14 编辑









UPDATE:两个驱动都改了试过了,结果一致,都是加载失败

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
 楼主| 发表于 3 天前 | 显示全部楼层

忘记补充了,要将其中一个驱动重命名为“K7RKScan.sys”
Rukia
发表于 3 天前 | 显示全部楼层
本帖最后由 Rukia 于 2025-9-11 14:23 编辑

byovd 可以成功防御
BEST 防篡改
防篡改功能检测到试图篡改受保护进程的行为。攻击已被阻止。 检测到的驱动程序路径:\??\C:\Users\richardwilliams\Downloads\Release\K7RKScan.sys 检测到的进程路径:C:\Users\richardwilliams\Downloads\Release\K7Terminator.exe 目标进程路径:C:\Program Files\Bitdefender\Endpoint Security\EPProtectedService.exe 检测ID:TamperDetection.5f7475de7279b315

LPE倒是能结束掉BEST
EPSecurityService.exe进程
Curve25519
发表于 3 天前 | 显示全部楼层
沙盘中解压 miss,双击 K7Terminator.exe 触发 LiveGaurd 分析,miss

2025/9/11 12:54:49;2EA0C38C0ABDC1860CFCA89B968E4ABEB175D6A2;\Device\TweakCubeRamDisk0\Sandbox\Admin\DefaultBox\drive\W\K7Terminator.exe;15360;可执行文件;自动;ESET LiveGuard;DESKTOP-K07940I\Admin;;

2025/9/11 12:55:04;ESET 内核;ESET LiveGuard 正在分析文件,以确保其可安全使用。我们会在几分钟后给您发送通知。取消阻止文件(不建议)更改设置;DESKTOP-K07940I\Admin
2025/9/11 12:56:33;ESET 内核;ESET LiveGuard 已完成分析文件。可以安全使用。;DESKTOP-K07940I\Admin
Rukia
发表于 3 天前 | 显示全部楼层
Curve25519 发表于 2025-9-11 12:59
沙盘中解压 miss,双击 K7Terminator.exe 触发 LiveGaurd 分析,miss

2025/9/11 12:54:49;2EA0C38C0ABDC ...

emmm
用命令行试试看 能不能结束掉ESET的进程
莒县小哥
发表于 3 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Komeiji-Reimu
发表于 3 天前 | 显示全部楼层
冰盾拦byovd

ulyanov2233
发表于 3 天前 | 显示全部楼层
我这里闪一下就自退不知道怎么回事,名字也改了
ongarabazanade
发表于 3 天前 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-14 09:32 , Processed in 0.134179 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表