Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/helixo32/nimblackout
Escalada de PrivilegiosExplotaciónAprendizaje y EducaciónRed TeamingAtaque Adversario
GitHubhelixo32/nimblackout

NimBlackout

Matar AV/EDR aprovechando el ataque BYOVD

Ver Repositorio
406434hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

NimBlackout

Nim Version

Nota: Este proyecto es solo con fines educativos. El uso de este código para cualquier actividad maliciosa está estrictamente prohibido. No soy responsable de ningún uso indebido de este software.

NimBlackout es una adaptación del proyecto @Blackout originalmente desarrollado en C++ por @ZeroMemoryEx, que consiste en eliminar AV/EDRs utilizando el driver gmer (BYOVD).

La principal razón de este proyecto fue entender cómo funcionan los ataques BYOVD y, a continuación, proporcionar un PoC válido desarrollado en Nim.

Todo el crédito pertenece al autor original @ZeroMemoryEx.

Uso

  • Compilación
    • Linux
      root@kitploit:~
      nim --os:windows --cpu:amd64 --gcc.exe:x86_64-w64-mingw32-gcc --gcc.linkerexe:x86_64-w64-mingw32-gcc c NimBlackout.nim
      
    • Windows
      root@kitploit:~
      nim c NimBlackout.nim
      
  • Coloque el driver Blackout.sys en el directorio actual
  • Ejecute NimBlackout (con privilegios de administrador)
    root@kitploit:~
    NimBlackout.exe <process name>
    

Para evitar que el proceso se reinicie (como MsMpEng.exe), mantenga el programa en ejecución.

Demostración

Descargar herramienta