Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DataInject-BOF — Kapert die Codeausführung durch Überschreiben von Control Flow Guard-Zeigern in combase.dll. | Kitploit
Tools/GitHubGitHub/iilegacyyii/datainject-bof
ExploitationShellcodePost-ExploitationRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubiilegacyyii/datainject-bof

DataInject-BOF

Kapert die Codeausführung durch Überschreiben von Control Flow Guard-Zeigern in combase.dll.

Repository anzeigen
15517vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Data Inject BOF

Eine Beacon-Object-File-Implementierung des Process-Injection-Beweiskonzepts aus meinem Blogbeitrag Control Flow Hijacking via Data Pointers.

Kapert den Kontrollfluss, indem es die Control-Flow-Guard-Funktionszeiger von combase.dll überschreibt, die von COM-Proxying-Funktionen aufgerufen werden.

Wichtige Hinweise

  • Nach meinen Tests ist explorer.exe derzeit der beste Kandidat für einen einfachen Auslösemechanismus, da es stark auf COM-Proxying angewiesen ist. Ich empfehle, damit zu experimentieren.
  • Stellen Sie sicher, dass der Shellcode 64-Bit ist, da dieser BOF nur 64-Bit-Beacons und Zielprozesse unterstützt.
  • Dies wurde nur unter den Windows-Versionen Win10 21H2 (19044.5737) und Win11 24H2 (26100.3775) getestet.

Verwendung

root@kitploit:~
datainject <pid> <shellcode path>

Beispiele

Für das Beispiel wird angenommen, dass alle Prozess-IDs 1234 sind.

In explorer.exe injizieren, Shellcode bei COM-Aufruf ausführen (kann durch Rechtsklick oder Öffnen des Datei-Explorers ausgelöst werden)

root@kitploit:~
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

Referenzen

  • Control Flow Hijacking via Data Pointers - Mein Blogbeitrag, der meine Methodik zur Waffenisierung dieses Angriffs vermittelt.
  • Threadless Inject - Das Projekt, das mich zu dieser Forschung inspiriert hat.
Tool herunterladen