Sploitus

Exploit for ntoskrnl-metadata

kitploit · 2026-08-27

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PIFFD0S-NTOSKRNL-METADATA
# ntoskrnl-metadata

Windows の ntoskrnl.exe バイナリから重要なカーネルメタデータを抽出するための IDA Python スクリプトです。このツールは、**CVE-2026-40369** やその他のカーネル脆弱性を対象としたエクスプロイトの開発に必要な関数 RVA と `_EPROCESS` 構造体オフセットを自動的に抽出します。

## 目的

このツールは、エクスプロイトペイロードにハードコードする必要があるバージョン固有のカーネルメタデータを自動的に抽出することで、**CVE-2026-40369** 向けのエクスプロイトの作成を支援します。抽出された値により、さまざまな Windows ビルドおよびパッチレベルにわたって、適切な関数フックと構造体メンバーアクセスが保証されます。

## 特徴

  * **関数 RVA の自動抽出** : 主要なカーネル関数の RVA を取得します:

    * `ExpGetProcessInformation`
    * `ExpQuerySystemInformation`
    * `CmpLayerVersionCount`
    * `CmpLayerVersions`
    * `PsInitialSystemProcess`
  * **_EPROCESS 構造体オフセット** : 以下のメンバーのオフセットを抽出します: