Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ustayready/wnfexec
Privilege EscalationExploitationShellcodePost-ExploitationRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubustayready/wnfexec

wnfexec

WNF-Codeausführungsbibliothek mit C#

Repository anzeigen
110212vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Übersicht

WnfExec ist eine C#-Proof-of-Concept-Bibliothek, die Shellcode in einen Prozess einschleust, indem sie einen WNF-Abonnement-Callback kapert und dann eine Zustandsänderung auslöst. Es gibt hier nichts Neues und es basiert auf der Forschung anderer. Meine Absicht war es, das Konzept in meinem Kopf zu festigen, die Reise zu dokumentieren und dabei meinen Code bereitzustellen.

Folgen Sie mir auf Twitter für weitere Tool-Veröffentlichungen in Kürze! @ustayready

Anforderungen

  • .NET Framework 4.5
  • x64-Shellcode
  • x64-Prozess, in den injiziert werden soll

Verwendung

root@kitploit:~
byte[] shellcode = new byte[] { .... };
var client = new WNF(shellcode);
client.InjectProcess("explorer");

Vorherige Arbeiten/Forschung

Wie ich in Beau Bullocks (@dafthack) und meinem Vortrag auf der WWHF 2018 erwähnte, basiert der größte Teil meiner WNF-Forschung darauf, dass ich auf den Schultern von Giganten stehe, die vor mir gegangen sind. Obwohl die Liste nicht vollständig ist, half mir die folgende vorherige Forschung und Arbeit, die Grundlagen zu verstehen, die notwendig sind, um diese Arten von Techniken in die Red-Team-Dienste zu integrieren, die wir bei CrowdStrike anbieten.

Alex Ionescu und Gabrielle Viala

  • Blackhat 2019: Windows Notification Facility: Die Zwiebel der am wenigsten dokumentierten Kernel-Angriffsfläche schälen
  • Spielen mit der Windows Notification Facility

Redplait Research

  • WNF-Benachrichtigungen
  • WNF-Zustands-IDs

Odzhan

  • Odzhan's Prozessinjektion

Amit Klein und Itzik Kotler

  • Blackhat 2019: Prozessinjektionstechniken – Gotta Catch Them All

Codebeispiele

  • Meine persistierenden .NET-Payloads in WNF
  • Odzhan's WNF-Injektion
  • FuzzySec's WindfarmDynamite (sehr hilfreiches Beispiel!)
  • Alex/Gabby's WNFun
  • Tyranid's P0-WNF-Tooling
Tool herunterladen