Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
PoolParty — مجموعة من تقنيات حقن العمليات غير القابلة للاكتشاف تماماً والتي تستغل Windows Thread Pools | Kitploit
أدوات/GitHubGitHub/safebreach-labs/poolparty
تصعيد الامتيازاتالاستغلالشيل كودما بعد الاستغلالالفريق الأحمرتطوير الحمولات
GitHubsafebreach-labs/poolparty

PoolParty

مجموعة من تقنيات حقن العمليات غير القابلة للاكتشاف تماماً والتي تستغل Windows Thread Pools

عرض المستودع
1.3k179منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoolParty

مجموعة من تقنيات حقن العمليات غير القابلة للاكتشاف بالكامل والتي تسيء استخدام تجمعات خيوط Windows. تم تقديمها في إحاطات Black Hat EU 2023 تحت عنوان - The Pool Party You Will Never Forget: New Process Injection Techniques Using Windows Thread Pools

متغيرات PoolParty

معرف المتغيروصف المتغير
1استبدال روتين البداية لمصنع العامل المستهدف
2إدراج عنصر عمل TP_WORK إلى تجمع خيوط العملية المستهدفة
3إدراج عنصر عمل TP_WAIT إلى تجمع خيوط العملية المستهدفة
4إدراج عنصر عمل TP_IO إلى تجمع خيوط العملية المستهدفة
5إدراج عنصر عمل TP_ALPC إلى تجمع خيوط العملية المستهدفة
6إدراج عنصر عمل TP_JOB إلى تجمع خيوط العملية المستهدفة
7إدراج عنصر عمل TP_DIRECT إلى تجمع خيوط العملية المستهدفة
8إدراج عنصر عمل TP_TIMER إلى تجمع خيوط العملية المستهدفة

الاستخدام

root@kitploit:~
PoolParty.exe -V <VARIANT ID> -P <TARGET PID>

أمثلة الاستخدام

إدراج عنصر عمل TP_TIMER إلى العملية ذات المعرف 1234

root@kitploit:~
>> PoolParty.exe -V 8 -P 1234

[info]    Starting PoolParty attack against process id: 1234
[info]    Retrieved handle to the target process: 00000000000000B8
[info]    Hijacked worker factory handle from the target process: 0000000000000058
[info]    Hijacked timer queue handle from the target process: 0000000000000054
[info]    Allocated shellcode memory in the target process: 00000281DBEF0000
[info]    Written shellcode to the target process
[info]    Retrieved target worker factory basic information
[info]    Created TP_TIMER structure associated with the shellcode
[info]    Allocated TP_TIMER memory in the target process: 00000281DBF00000
[info]    Written the specially crafted TP_TIMER structure to the target process
[info]    Modified the target process's TP_POOL tiemr queue list entry to point to the specially crafted TP_TIMER
[info]    Set the timer queue to expire to trigger the dequeueing TppTimerQueueExpiration
[info]    PoolParty attack completed successfully

الشيلكود الافتراضي والتخصيص

يقوم الشيلكود الافتراضي بتشغيل الآلة الحاسبة عبر واجهة WinExec API.

لتخصيص الملف القابل للتنفيذ المراد تشغيله، قم بتغيير المسار في نهاية المتغير g_Shellcode الموجود في ملف main.cpp.

المؤلف - ألون ليفييف

  • LinkedIn - Alon Leviev
  • Twitter - @_0xDeku
تنزيل الأداة