Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
ShimMe — PoC para la escalada de privilegios en Windows e inyección de código mediante RPC de OfficeClickToRun y manipulación de shims no documentados para inyectar DLLs en procesos SYSTEM. | Kitploit
Herramientas/GitHubGitHub/deepinstinct/shimme
Escalada de PrivilegiosExplotaciónPost-ExplotaciónRed TeamingAtaque Adversario
GitHubdeepinstinct/shimme

ShimMe

PoC para la escalada de privilegios en Windows e inyección de código mediante RPC de OfficeClickToRun y manipulación de shims no documentados para inyectar DLLs en procesos SYSTEM.

Ver Repositorio
14723hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ShimMe

Herramientas de la charla DEFCON 32 "SHIM me what you got - Manipulando Shim y Office para inyección de código"

Office Injector - Invoca un método RPC en el servicio OfficeClickToRun que inyecta una DLL en un proceso suspendido que se ejecuta como NT AUTHORITY\SYSTEM lanzado por el servicio del Programador de tareas, logrando así una escalada de privilegios de administrador a SYSTEM.

Shim Injector - Escribe una estructura de datos shim no documentada en la memoria de otro proceso, lo que hace que apphelp.dll aplique la corrección "Inject Dll" en el proceso sin registrar un nuevo archivo SDB en el sistema, ni siquiera escribir dicho archivo en disco.

Créditos

  • David Shandalov
  • Ron Ben Yizhak

Referencias

  • Charla DEF CON
  • https://www.deepinstinct.com/blog/SHIM-Me-What-You-Got:-Manipulating-Shim-and-Office-for-Code-Injection
  • https://learn.microsoft.com/en-us/windows/win32/fileio/opportunistic-locks
  • https://learn.microsoft.com/en-us/windows/win32/devnotes/application-compatibility-database
  • https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
  • https://www.blackhat.com/docs/asia-14/materials/Erickson/WP-Asia-14-Erickson-Persist-It-Using-And-Abusing-Microsofts-Fix-It-Patches.pdf
Descargar herramienta