Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RecycledInjector — Native Syscall-Shellcode-Injektor unter Verwendung von HellsGate/HalosGate/TartarusGate für unentdeckbare Ausführung, mit externem Shellcode-Laden und EDR-Umgehung durch Beendigung verwundbarer Treiber. | Kitploit
Tools/GitHubGitHub/florylsk/recycledinjector
Privilege EscalationShellcodeShellcode-Generierung
GitHubflorylsk/recycledinjector

RecycledInjector

Native Syscall-Shellcode-Injektor unter Verwendung von HellsGate/HalosGate/TartarusGate für unentdeckbare Ausführung, mit externem Shellcode-Laden und EDR-Umgehung durch Beendigung verwundbarer Treiber.

Repository anzeigen
266448vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RecycledInjector

Beschreibung

(Momentan) vollständig unerkannter Injector für nativen/.NET-Assembly-Shellcode im selben Prozess, basierend auf RecycledGate von thefLink, welches wiederum auf HellsGate + HalosGate + TartarusGate basiert, um unerkennbare native Syscalls zu gewährleisten, selbst wenn eine Technik fehlschlägt.

Um verborgen zu bleiben und die Entropie der endgültigen ausführbaren Datei niedrig zu halten, sollte der Shellcode immer extern geladen werden, da die meisten AV/EDRs ohnehin keine Signaturen auf nicht ausführbare oder DLL-Dateien überprüfen.

Wichtig ist auch zu beachten, dass sich der „vollständig unerkannte“ Teil auf das Laden des Shellcodes bezieht, der Shellcode jedoch weiterhin einer Verhaltensüberwachung unterliegt; stellen Sie daher sicher, dass die geladene ausführbare Datei ebenfalls Techniken zur Verteidigungsumgehung einsetzt (z.B. SharpKatz, das DInvoke anstelle von Mimikatz verwendet).

Verwendung

root@kitploit:~
.\RecycledInjector.exe <path_to_shellcode_file>

Proof of Concept

Dieses Proof of Concept nutzt Terminator von ZeroMemoryEx, um die meisten auf dem System vorhandenen Sicherheitslösungen/-agenten zu beenden. Es wird gegen Microsoft Defender for Endpoint EDR eingesetzt.

Links injizieren wir den Terminator-Shellcode, um den anfälligen Treiber zu laden und MDE-Prozesse zu beenden, und rechts ist ein Beispiel für das Laden und Ausführen von Invoke-Mimikatz remote aus dem Speicher, das nicht gestoppt wird, da auf dem System keine Sicherheitslösung mehr läuft.

RecycledInjector

Tool herunterladen