Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
AntimalwareBlight — Ejecutar código de PowerShell en el nivel de protección antimalware-light. | Kitploit
Herramientas/GitHubGitHub/mattifestation/antimalwareblight
ExplotaciónRed TeamingAtaque Adversario
GitHubmattifestation/antimalwareblight

AntimalwareBlight

Ejecutar código de PowerShell en el nivel de protección antimalware-light.

Ver Repositorio
14119hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Use este módulo de PowerShell para ejecutar código de PowerShell en el nivel de protección antimalware-light. Este código se destacó en la charla de REcon Viviendo fuera del jardín amurallado: Abusando de las funciones del ecosistema antimalware de arranque temprano y en Black Hat USA 2022. Este módulo necesita ejecutarse con privilegios elevados. El propósito de este módulo es resaltar cómo la función antimanipulación de la protección antimalware-light solo es tan fuerte como el controlador ELAM del proveedor más débil.

Gracias al equipo de investigación de Microsoft Defender por trabajar conmigo en este problema. Ante la duda, si MSRC no arregla algo porque no es un límite de seguridad, ¡al equipo de Defender probablemente todavía le importa mucho!

Cargue el módulo:

root@kitploit:~
Import-Module .\AntimalwareBlight.psm1

Vea sus funciones exportadas:

root@kitploit:~
Get-Command -Module AntimalwareBlight

Vea la ayuda de las funciones del módulo:

root@kitploit:~
Get-Help Invoke-AntimalwareLightCommand -Full

Nota: Invoke-AntimalwareLightCommand no está deliberadamente completamente armado. Depende del usuario localizar un controlador ELAM demasiado permisivo que permita código firmado por Microsoft (hash TBS: E17764C39F2AFD7114F8528D2F9783D9A591F6679715EECE730A262CF5CFD3B3).

Descargar herramienta