Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
FunctionStomping — Técnica de inyección de shellcode. Proporcionado como encabezado de C++, programa independiente de Rust o biblioteca. | Kitploit
Herramientas/GitHubGitHub/idov31/functionstomping
Herramientas DefensivasEscalada de PrivilegiosExplotaciónEvasión de IDS/IPSShellcodePost-ExplotaciónRed TeamingGeneración de ShellcodeDesarrollo de PayloadsExplotación de BinariosArchived
GitHub
70690hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
idov31/functionstomping

FunctionStomping

Técnica de inyección de shellcode. Proporcionado como encabezado de C++, programa independiente de Rust o biblioteca.

Ver RepositorioSitio web

FunctionStomping

image image image

Descripción

Esta es una técnica completamente nueva para inyección de shellcode con el fin de evadir AVs y EDRs. Esta técnica está inspirada en Module Stomping y tiene algunas similitudes. Hasta la fecha (23-01-2022), hollows-hunter tampoco lo detecta.

La mayor ventaja de esta técnica es que no sobrescribe un módulo o PE completo, solo una función, y el proceso objetivo aún puede usar cualquier otra función del módulo objetivo.

La desventaja es que no funcionará con todas las funciones existentes (pero funcionará con la mayoría); la explicación exacta está en mi blog: The Good, The Bad And The Stomped Function.

NOTA: Es posible que el AV marque esto; si la firma es una firma de msfvenom/metasploit, ¡está bien! solo necesitas cambiar el shellcode o encriptarlo.

ACTUALIZACIÓN: Aparentemente este no es el primer PoC disponible y RastaMouse escribió una entrada de blog que es algo similar en C#.

Uso

Puedes incluir el encabezado en tu programa de la siguiente manera:

root@kitploit:~
#include "functionstomping.hpp"

int main() {
    // Just get the pid in any way and pass it to the function.
    DWORD pid = 3110;
    FunctionStomping(pid);
    return 0;
}

O usa el programa en rust:

root@kitploit:~
cd functionstomping
cargo b
functionstomping.exe <pid>

Después de ejecutar este programa DEBES llamar a la función desde el proceso remoto. (Si usaste la función predeterminada CreateFile, ¡debes llamarla desde el proceso remoto!).

Configuración

Actualmente, el shellcode a ejecutar solo muestra una calculadora, pero todo lo que necesitas hacer es reemplazar unsigned char shellcode[] con tu shellcode. Usé C++ 17 y VS2019 para compilar el programa con el encabezado C++ y la versión 2021 de rust para compilar el programa en rust (puedes ver las dependencias en el Cargo.toml).

PoC

Descargo de responsabilidad

No soy responsable de ninguna manera por ningún tipo de daño causado a tu computadora/programa como resultado de este proyecto. Acepto con gusto contribuciones, ¡haz un pull request y lo revisaré!

Agradecimientos

ModuleStomping

Enmascarando memoria maliciosa por CyberArk

Versión de RastaMouse

Descargar herramienta