Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ShimMe — PoC für Windows-Privilegienausweitung und Code-Injection mittels OfficeClickToRun-RPC und undokumentierter Shim-Manipulation, um DLLs in SYSTEM-Prozesse zu injizieren. | Kitploit
Tools/GitHubGitHub/deepinstinct/shimme
Privilege EscalationExploitationPost-ExploitationRed TeamingAdversarial-Angriff
GitHubdeepinstinct/shimme

ShimMe

PoC für Windows-Privilegienausweitung und Code-Injection mittels OfficeClickToRun-RPC und undokumentierter Shim-Manipulation, um DLLs in SYSTEM-Prozesse zu injizieren.

Repository anzeigen
147233vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ShimMe

Werkzeuge aus dem DEFCON-32-Vortrag „SHIM me what you got - Manipulating Shim and Office for Code Injection"

Office Injector – Ruft eine RPC-Methode im OfficeClickToRun-Dienst auf, die eine DLL in einen angehaltenen Prozess injiziert, der als NT AUTHORITY\SYSTEM läuft und vom Taskplaner-Dienst gestartet wurde, wodurch eine Rechteausweitung von Administrator zu SYSTEM erreicht wird.

Shim Injector – Schreibt eine undokumentierte Shim-Datenstruktur in den Speicher eines anderen Prozesses, die apphelp.dll dazu veranlasst, den Fix „Inject Dll" auf den Prozess anzuwenden, ohne eine neue SDB-Datei im System zu registrieren oder eine solche Datei überhaupt auf die Festplatte zu schreiben.

Danksagungen

  • David Shandalov
  • Ron Ben Yizhak

Referenzen

  • DEF CON-Vortrag
  • https://www.deepinstinct.com/blog/SHIM-Me-What-You-Got:-Manipulating-Shim-and-Office-for-Code-Injection
  • https://learn.microsoft.com/en-us/windows/win32/fileio/opportunistic-locks
  • https://learn.microsoft.com/en-us/windows/win32/devnotes/application-compatibility-database
  • https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
  • https://www.blackhat.com/docs/asia-14/materials/Erickson/WP-Asia-14-Erickson-Persist-It-Using-And-Abusing-Microsofts-Fix-It-Patches.pdf
Tool herunterladen