Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
AMSI-Bypass — Dieses Repository enthält einen Proof-of-Concept-Exploit für die AMSI Write Raid 0day-Schwachstelle. | Kitploit
Tools/GitHubGitHub/d0rb/amsi-bypass
SchwachstellenanalyseExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubd0rb/amsi-bypass

AMSI-Bypass

Dieses Repository enthält einen Proof-of-Concept-Exploit für die AMSI Write Raid 0day-Schwachstelle.

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Wir fordern die sichere Rückkehr aller Bürgerinnen und Bürger, die von der Terrorgruppe Hamas als Geiseln genommen wurden. Wir werden nicht ruhen, bis jede Geisel freigelassen ist und sicher nach Hause zurückkehrt. Du kannst helfen, sie nach Hause zu bringen. https://stories.bringthemhomenow.net/

AMSI Write Raid 0day Vulnerability

🛡️ Einführung

Dieses Repository enthält einen Proof-of-Concept-Exploit für die AMSI Write Raid 0day-Schwachstelle, die von OffSec Technical Trainer Victor Khoury (Vixx) entdeckt wurde. Diese Schwachstelle ermöglicht die Umgehung von AMSI (Anti-Malware Scan Interface), ohne die VirtualProtect-API zu verwenden und ohne die Speicherschutzeinstellungen zu ändern.

🔍 Details zur Schwachstelle

Microsofts AMSI wurde entwickelt, um Malware zu erkennen und zu verhindern, indem Sicherheitsanwendungen in Software integriert werden und deren Verhalten vor der Ausführung überprüft wird. Die von Victor Khoury entdeckte Schwachstelle betrifft einen beschreibbaren Eintrag in System.Management.Automation.dll, der die Adresse von AmsiScanBuffer enthält. Dieser Eintrag hätte als schreibgeschützt markiert werden müssen, wurde aber nicht, sodass er manipuliert werden kann, um AMSI zu umgehen.

💡 Überblick über den Exploit

Der Exploit nutzt den beschreibbaren Eintrag, um die Adresse von AmsiScanBuffer mit einer Dummy-Funktion zu überschreiben, wodurch AMSI effektiv umgangen wird, ohne VirtualProtect aufzurufen. Der Proof-of-Concept-Code wird sowohl in PowerShell als auch in Python bereitgestellt.

🚀 Verwendung

Um den Exploit auszuführen:

  1. Klone dieses Repository auf deinen lokalen Rechner.
  2. Öffne PowerShell oder Python und führe das bereitgestellte Skript aus.
  3. Stelle sicher, dass die gewünschte Payload vor der Ausführung im Exploit-Code enthalten ist.
  4. Überwache die Ausführung, um die erfolgreiche Umgehung von AMSI zu verifizieren.

🔒 Haftungsausschluss

Dieser Exploit wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Verwende ihn verantwortungsvoll und ethisch. Die Autoren übernehmen keinerlei Verantwortung für Missbrauch oder Schäden, die durch die Ausnutzung dieser Schwachstelle verursacht werden.

📎 Referenzen

  • OffSec-Blogbeitrag

👨‍💻 Credits

  • Victor Khoury (Vixx) - Offsec Technical Trainer
Tool herunterladen