Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Dirty-Vanity — Un POC para la nueva técnica de inyección, abusando de la API fork de Windows para evadir EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417 | Kitploit
Herramientas/GitHubGitHub/deepinstinct/dirty-vanity
ExplotaciónShellcodePost-ExplotaciónRed TeamingGeneración de ShellcodeDesarrollo de PayloadsAtaque Adversario
GitHubdeepinstinct/dirty-vanity

Dirty-Vanity

Un POC para la nueva técnica de inyección, abusando de la API fork de Windows para evadir EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417

Ver Repositorio
677886hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Dirty Vanity

Una POC para la nueva técnica de inyección, que abusa de la API fork de Windows para evadir los EDR.

Uso

DirtyVanity.exe [TARGET_PID_TO_REFLECT]

Pasos en tiempo de ejecución

  • Asignar y escribir el shellcode en [TARGET_PID_TO_REFLECT]
  • Hacer fork de [TARGET_PID_TO_REFLECT] a un nuevo proceso
  • Establecer la dirección de inicio del proceso bifurcado al shellcode clonado

Shellcode

El shellcode reflejado funciona con la API de ntdll. Se genera a partir del proyecto de generación incluido shellcode_template, cortesía de https://github.com/rainerzufalldererste/windows_x64_shellcode_template

Personalización del shellcode

Para personalizar el shellcode fácilmente:

  • Edita la función shellcode_template dentro del proyecto shellcode_template, según las instrucciones de
https://github.com/rainerzufalldererste/windows_x64_shellcode_template
  • Compílalo
  • Recorta los bytes de la función shellcode_template usando tu herramienta favorita de parseo de PE (ej. IDA)
  • Esos bytes son shellcode independiente de posición. Colócalos en DirtyVanity.cpp
  • Ejecuta DirtyVanity para ver cómo se reflejan
  • Descargar herramienta