## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PIFFD0S-NTOSKRNL-METADATA
# ntoskrnl-metadata
Windows の ntoskrnl.exe バイナリから重要なカーネルメタデータを抽出するための IDA Python スクリプトです。このツールは、**CVE-2026-40369** やその他のカーネル脆弱性を対象としたエクスプロイトの開発に必要な関数 RVA と `_EPROCESS` 構造体オフセットを自動的に抽出します。
## 目的
このツールは、エクスプロイトペイロードにハードコードする必要があるバージョン固有のカーネルメタデータを自動的に抽出することで、**CVE-2026-40369** 向けのエクスプロイトの作成を支援します。抽出された値により、さまざまな Windows ビルドおよびパッチレベルにわたって、適切な関数フックと構造体メンバーアクセスが保証されます。
## 特徴
* **関数 RVA の自動抽出** : 主要なカーネル関数の RVA を取得します:
* `ExpGetProcessInformation`
* `ExpQuerySystemInformation`
* `CmpLayerVersionCount`
* `CmpLayerVersions`
* `PsInitialSystemProcess`
* **_EPROCESS 構造体オフセット** : 以下のメンバーのオフセットを抽出します: