Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Christmas — PoC que demuestra una cadena de inyección multiproceso destinada a ejecutar shellcode de forma remota | Kitploit
Herramientas/GitHubGitHub/maldev-academy/christmas
Evasión de IDS/IPSShellcodePost-ExplotaciónRed TeamingDesarrollo de PayloadsAtaque Adversario
GitHubmaldev-academy/christmas

Christmas

PoC que demuestra una cadena de inyección multiproceso destinada a ejecutar shellcode de forma remota

Ver Repositorio
25936hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Maldev Academy

Inicio de Maldev Academy

Temario de Maldev Academy

Christmas

Implementando un método de inyección mencionado por @Hexacorn.

Este PoC crea múltiples procesos, donde cada proceso realiza una tarea específica como parte de la operación de inyección. Cada proceso hijo creará otro proceso y pasará la información requerida a través de la línea de comandos. El programa sigue los pasos a continuación:

  1. El primer proceso hijo crea el proceso objetivo donde se inyectará el payload. El manejador se hereda entre todos los procesos hijos siguientes.
  2. El segundo proceso hijo asignará memoria en el proceso objetivo.
  3. El tercer proceso hijo cambiará los permisos de la memoria previamente asignada a RWX.
  4. Después, por cada 1024 bytes del payload, se creará un proceso para escribir esos bytes.
  5. Por último, otro proceso será responsable de la ejecución del payload.

El PoC utiliza el algoritmo de cifrado RC4 para cifrar un payload Demon de Havoc. El programa, ChristmasPayloadEnc.exe, será responsable de cifrar el payload y rellenarlo para que sea un múltiplo de 1024 (como lo requiere la lógica de inyección).


Demo: Evadiendo MDE usando el payload Demon de Havoc


image_2023-12-24_00-31-46 image_2023-12-24_00-31-24

Descargar herramienta