Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/josh0xa/threadfire
ShellcodePruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubjosh0xa/threadfire

threadfire

PoC de Secuestro de Ejecución de Hilos para Inyección de Código en Win32

Ver Repositorio
177332hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

threadfire

El programa usa secuestro de hilos para inyectar shellcode nativo en una aplicación Win32 estándar. Tenía 15 años cuando hice esto – por favor, ignora el código de baja calidad.

Acerca de

Desarrollé este pequeño proyecto para continuar mis experiencias con diferentes métodos de inyección de código y para permitir que los profesionales de seguridad RedTeam utilicen este método como una forma única de realizar pruebas de penetración de software. Con el secuestro de hilos, permite que el programa hijacker.exe suspenda un hilo dentro del programa target.exe permitiéndonos escribir shellcode en ese hilo objetivo, y luego ejecutarlo (vía; WriteProcessMemory(), SetThreadContext(), ResumeThread(), CreateThread()).

Ejemplo GIF

texto alternativo

Uso

root@kitploit:~
int main()
{
	System sys;
	Interceptor incp;
	Exception exp;

	sys.returnVersionState();
	if (sys.returnPrivilegeEscalationState())
	{
		std::cout << "Token Privileges Adjusted\n";
	}
	
	if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
	{
		incp.ExecuteWin32Shellcode(m_procId);
	}

	system("PAUSE");
	return 0;
}

Para más información sobre el secuestro de ejecución de hilos

Haz clic en el enlace de abajo

https://capec.mitre.org/data/definitions/30.html

  • ntdll.dll
Descargar herramienta