Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
threadfire — PoC Thread Execution Hijacking لـ Win32 Code Injection | Kitploit
أدوات/GitHubGitHub/josh0xa/threadfire
شيل كوداختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubjosh0xa/threadfire

threadfire

PoC Thread Execution Hijacking لـ Win32 Code Injection

عرض المستودع
177332منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

threadfire

يستخدم هذا البرنامج تقنية اختطاف الخيوط (Thread Hijacking) لحقن شيل كود أصلي داخل تطبيق Win32 قياسي. كنت في الخامسة عشرة من عمري عندما صنعت هذا - من فضلك تجاهل الكود غير الاحترافي.

حول

طورت هذا المشروع الصغير لمواصلة تجاربي حول طرق حقن الكود المختلفة، وللسماح لمحترفي أمن الفريق الأحمر (RedTeam) باستخدام هذه الطريقة كوسيلة فريدة لاختبار الاختراق البرمجي. باستخدام اختطاف الخيوط، يسمح برنامج hijacker.exe بتعليق خيط داخل برنامج target.exe مما يسمح لنا بكتابة شيل كود إلى ذلك الخيط الهدف، ثم تنفيذه لاحقًا (عبر: WriteProcessMemory(), SetThreadContext(), ResumeThread(), CreateThread()).

مثال GIF

alt text

الاستخدام

root@kitploit:~
int main()
{
	System sys;
	Interceptor incp;
	Exception exp;

	sys.returnVersionState();
	if (sys.returnPrivilegeEscalationState())
	{
		std::cout << "Token Privileges Adjusted\n";
	}
	
	if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
	{
		incp.ExecuteWin32Shellcode(m_procId);
	}

	system("PAUSE");
	return 0;
}

لمزيد من المعلومات حول اختطاف تنفيذ الخيط

انقر على الرابط أدناه

https://capec.mitre.org/data/definitions/30.html

  • ntdll.dll
تنزيل الأداة