Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
AMSI-Bypass — Ce dépôt contient un exploit de preuve de concept pour la vulnérabilité 0day AMSI Write Raid. | Kitploit
Outils/GitHubGitHub/d0rb/amsi-bypass
Analyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubd0rb/amsi-bypass

AMSI-Bypass

Ce dépôt contient un exploit de preuve de concept pour la vulnérabilité 0day AMSI Write Raid.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Nous exigeons le retour en toute sécurité de tous les citoyens pris en otage par le groupe terroriste Hamas. Nous ne nous reposerons pas tant que chaque otage n'aura pas été libéré et ne sera pas rentré chez lui en toute sécurité. Vous pouvez contribuer à les ramener à la maison. https://stories.bringthemhomenow.net/

Vulnérabilité 0day AMSI Write Raid

🛡️ Introduction

Ce dépôt contient un exploit de preuve de concept pour la vulnérabilité 0day AMSI Write Raid découverte par Victor Khoury (Vixx), formateur technique chez OffSec. Cette vulnérabilité permet de contourner AMSI (Anti-Malware Scan Interface) sans utiliser l'API VirtualProtect et sans modifier les paramètres de protection de la mémoire.

🔍 Détails de la vulnérabilité

L'AMSI de Microsoft est conçu pour aider à détecter et prévenir les logiciels malveillants en intégrant des applications de sécurité dans les logiciels et en inspectant leur comportement avant exécution. La vulnérabilité découverte par Victor Khoury implique une entrée inscriptible dans System.Management.Automation.dll, qui contient l'adresse d'AmsiScanBuffer. Cette entrée aurait dû être marquée en lecture seule mais ne l'était pas, ce qui permet de la manipuler pour contourner AMSI.

💡 Aperçu de l'exploit

L'exploit exploite l'entrée inscriptible pour écraser l'adresse d'AmsiScanBuffer avec une fonction factice, contournant ainsi efficacement AMSI sans invoquer VirtualProtect. Le code de preuve de concept est fourni en langages PowerShell et Python.

🚀 Utilisation

Pour exécuter l'exploit :

  1. Clonez ce dépôt sur votre machine locale.
  2. Ouvrez PowerShell ou Python et exécutez le script fourni.
  3. Assurez-vous que le payload souhaité est inclus dans le code de l'exploit avant l'exécution.
  4. Surveillez l'exécution pour vérifier que le contournement d'AMSI a réussi.

🔒 Avertissement

Cet exploit est fourni à des fins éducatives et de recherche uniquement. Utilisez-le de manière responsable et éthique. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'exploitation de cette vulnérabilité.

📎 Références

  • Article du blog OffSec

👨‍💻 Crédits

  • Victor Khoury (Vixx) - Formateur technique chez OffSec
Télécharger l’outil