Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Dirty-Vanity — Un POC pour la nouvelle technique d'injection, abusant de l'API Windows fork pour contourner les EDR. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417 | Kitploit
Outils/GitHubGitHub/deepinstinct/dirty-vanity
ExploitationShellcodePost-ExploitationRed TeamingGénération de ShellcodeDéveloppement de Charges UtilesAttaque Adversariale
GitHubdeepinstinct/dirty-vanity

Dirty-Vanity

Un POC pour la nouvelle technique d'injection, abusant de l'API Windows fork pour contourner les EDR. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417

Voir le dépôt
677886il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Dirty Vanity

Un POC pour la nouvelle technique d'injection, abusant de l'API fork de Windows pour contourner les EDR.

Utilisation

DirtyVanity.exe [TARGET_PID_TO_REFLECT]

Étapes d'exécution

  • Allouer et écrire le shellcode dans [TARGET_PID_TO_REFLECT]
  • Forker [TARGET_PID_TO_REFLECT] vers un nouveau processus
  • Définir l'adresse de départ du processus forké sur le shellcode cloné

Shellcode

Le shellcode réfléchi fonctionne avec l'API ntdll. Il est généré à partir du projet de génération inclus shellcode_template, avec l'aimable autorisation de https://github.com/rainerzufalldererste/windows_x64_shellcode_template

Personnalisation du shellcode

Pour personnaliser facilement le shellcode :

  • Modifiez la fonction shellcode_template dans le projet shellcode_template, selon les instructions de
https://github.com/rainerzufalldererste/windows_x64_shellcode_template
  • Compilez-le
  • Extrayez les octets de la fonction shellcode_template à l'aide de votre outil d'analyse PE préféré (ex. IDA)
  • Ces octets constituent un shellcode indépendant de la position. Placez-les dans DirtyVanity.cpp
  • Exécutez DirtyVanity pour les voir être réfléchis
  • Télécharger l’outil