Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/d0rb/amsi-bypass
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubd0rb/amsi-bypass

AMSI-Bypass

Este repositorio contiene un exploit de prueba de concepto para la vulnerabilidad 0day AMSI Write Raid.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos el regreso seguro de todos los ciudadanos que han sido tomados como rehenes por el grupo terrorista Hamás. No descansaremos hasta que todos los rehenes sean liberados y regresen a casa sanos y salvos. Puedes ayudar a traerlos de vuelta a casa. https://stories.bringthemhomenow.net/

Vulnerabilidad 0day AMSI Write Raid

🛡️ Introducción

Este repositorio contiene un exploit de prueba de concepto para la vulnerabilidad 0day AMSI Write Raid descubierta por el instructor técnico de OffSec Victor Khoury (Vixx). Esta vulnerabilidad permite eludir AMSI (Interfaz de Escaneo Antimalware) sin usar la API VirtualProtect y sin cambiar la configuración de protección de memoria.

🔍 Detalles de la vulnerabilidad

El AMSI de Microsoft está diseñado para ayudar a detectar y prevenir malware integrando aplicaciones de seguridad en el software e inspeccionando su comportamiento antes de la ejecución. La vulnerabilidad descubierta por Victor Khoury involucra una entrada escribible dentro de System.Management.Automation.dll, que contiene la dirección de AmsiScanBuffer. Esta entrada debería haber sido marcada como de solo lectura pero no lo fue, lo que permite manipularla para eludir AMSI.

💡 Resumen del exploit

El exploit aprovecha la entrada escribible para sobrescribir la dirección de AmsiScanBuffer con una función ficticia, eludiendo eficazmente AMSI sin invocar VirtualProtect. El código de prueba de concepto se proporciona tanto en PowerShell como en Python.

🚀 Uso

Para ejecutar el exploit:

  1. Clona este repositorio en tu máquina local.
  2. Abre PowerShell o Python y ejecuta el script proporcionado.
  3. Asegúrate de que el payload deseado esté incluido en el código del exploit antes de la ejecución.
  4. Supervisa la ejecución para verificar que se ha eludido AMSI con éxito.

🔒 Descargo de responsabilidad

Este exploit se proporciona únicamente con fines educativos y de investigación. Úsalo de manera responsable y ética. Los autores no asumen ninguna responsabilidad por el mal uso o los daños causados por la explotación de esta vulnerabilidad.

📎 Referencias

  • Entrada de blog de OffSec

👨‍💻 Créditos

  • Victor Khoury (Vixx) - Instructor técnico de OffSec
Descargar herramienta