Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
delete-self-poc — Una forma de eliminar un archivo bloqueado, o el ejecutable actualmente en ejecución, del disco. | Kitploit
Herramientas/GitHubGitHub/lloydlabs/delete-self-poc
Post-ExplotaciónRed TeamingDesarrollo de Payloads
GitHublloydlabs/delete-self-poc

delete-self-poc

Una forma de eliminar un archivo bloqueado, o el ejecutable actualmente en ejecución, del disco.

Ver Repositorio
620981hace 10 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🗑️ delete-self-poc

El delete-self-poc es una demostración de un método para eliminar un ejecutable bloqueado o un archivo actualmente en ejecución del disco. Este concepto fue descubierto inicialmente por Jonas Lykkegaard, y yo he creado la prueba de concepto (POC) para el mismo. Además, puede utilizarse para eliminar archivos bloqueados en el disco, siempre que el proceso llamante actual tenga los permisos necesarios para acceder a ellos y eliminarlos.

¿Cómo funciona esto, en esta POC?

  1. Abre un HANDLE al proceso actualmente en ejecución con acceso DELETE. Ten en cuenta que solo se requiere acceso DELETE.
  2. Utiliza la función SetFileInformationByHandle para renombrar el flujo de archivo principal, :$DATA, a :wtfbbq.
  3. Cierra el HANDLE.
  4. Abre un HANDLE al proceso actual y establece el indicador DeleteFile de la clase FileDispositionInfo en TRUE.
  5. Cierra el HANDLE para activar la disposición del archivo.
  6. ¡Voilà! El archivo ya no está.

Lanzamientos

He incluido una versión enlazada estáticamente dentro de este repositorio, por si no te apetece compilar el código fuente original.

Descargar herramienta