Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Enumprotections_BOF — Un BOF para enumerar procesos del sistema, sus niveles de protección y más. | Kitploit
Herramientas/GitHubGitHub/octoberfest7/enumprotections_bof
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHuboctoberfest7/enumprotections_bof

Enumprotections_BOF

Un BOF para enumerar procesos del sistema, sus niveles de protección y más.

Ver Repositorio
1267hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Enumprotections BOF

Este BOF se puede utilizar para enumerar los procesos del sistema e identificar el nivel de protección de cada uno. También se devuelve información adicional, como la relación con servicios, usuario, sesión y ruta. Esta información, en combinación, puede utilizarse para identificar buenos candidatos para explorar secuestros de DLL a nivel de SYSTEM. Los procesos ideales serán:

  1. Sin protección
  2. Asociados a un servicio, por lo tanto iniciables/detenibles
  3. Software de terceros. Microsoft es bueno identificando secuestros de componentes de Microsoft.

Uso

alt text

Compilación

Esta herramienta fue escrita sin el uso de declaraciones normales de API de BOF (por ejemplo, un archivo bofdefs.h). Como se describe en esta entrada de blog de Matt Ehrnschwender, es posible usar objcopy para parchear los símbolos adecuados con el formato DLL$API dentro del BOF después de la compilación. El Makefile de esta herramienta llama a objcopy, pasando un archivo imports_enumprotectionsXX.txt que contiene las sustituciones de símbolos adecuadas a la herramienta, lo que hace que el BOF sea utilizable.

He escrito una herramienta llamada BOFPatcher que automatiza este proceso. Esto permite a los usuarios escribir BOFs como C normal sin preocuparse por engorrosas declaraciones de API:

alt text

Esta herramienta está disponible para quienes compren mi curso BOF Development and Tradecraft.

Créditos

Gracias a hasherezade por este fragmento, así como a Gabriel Landau por NoFault.

También un agradecimiento a las muchas personas talentosas cuyo trabajo fue extraído por ChatGPT y utilizado por mí.

Descargar herramienta