Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Amsi_Bypass_In_2023 — Amsi Bypass payload that works on Windwos 11 | Kitploit
Herramientas/GitHubGitHub/senzee1984/amsi_bypass_in_2023
Payload GenerationExploitationIDS/IPS EvasionPost-ExploitationRed TeamingPayload DevelopmentAdversarial Attack
GitHubsenzee1984/amsi_bypass_in_2023

Amsi_Bypass_In_2023

Amsi Bypass payload that works on Windwos 11

Ver Repositorio
38066hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Bypass de AMSI en Windows 11 en 2023

Los detalles técnicos se pueden encontrar en el artículo: https://medium.com/@gustavshen/bypass-amsi-on-windows-11-75d231b2cac6

Attack_AmsiOpenSession.ps1

root@kitploit:~
HRESULT AmsiOpenSession(
[in] HAMSICONTEXT amsiContext,
[out] HAMSISESSION *amsiSession
);

Este script de PowerShell se puede utilizar para eludir AMSI parcheando AmsiOpenSession. Según los códigos de ensamblaje, si se cumple cualquiera de las siguientes condiciones, la función saldrá con el error E_INVALIDARG.

  1. RCX es 0
  2. RDX es 0
  3. El segundo QWORD de la estructura HAMSICONTEXT es 0
  4. El tercer QWORD de la estructura HAMSICONTEXT es 0

image

Este script parchea AmsiOpenSession estableciendo RCX a 0.

image

Parchear AmsiOpenSession no puede eludir AMSI para Assembly.Load()

Attack_AmsiScanBuffer.ps1

root@kitploit:~
HRESULT AmsiScanBuffer(
[in] HAMSICONTEXT amsiContext,
[in] PVOID buffer,
[in] ULONG length,
[in] LPCWSTR contentName,
[in, optional] HAMSISESSION amsiSession,
[out] AMSI_RESULT *result
);

Este script de PowerShell se puede utilizar para eludir AMSI parcheando AmsiScanBuffer. El script parchea AmsiScanBuffer estableciendo RAX al valor del error E_INVALIDARG y retornando inmediatamente.

image

Parchear AmsiScanBuffer puede eludir AMSI para Assembly.Load()

image

one-liner-payload.md

Este archivo contiene payloads de una sola línea que se pueden usar en la sesión actual de PowerShell y eludir AMSI de inmediato. Sin embargo, no puede eludir AMSI para Assembly.Load().

Los detalles se pueden encontrar en este archivo.

Descargar herramienta