Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ShimMe — PoC pour l'élévation de privilèges Windows et l'injection de code via RPC OfficeClickToRun et une manipulation de shims non documentés afin d'injecter des DLL dans des processus SYSTEM. | Kitploit
Outils/GitHubGitHub/deepinstinct/shimme
Escalade de PrivilègesExploitationPost-ExploitationRed TeamingAttaque Adversariale
GitHubdeepinstinct/shimme

ShimMe

PoC pour l'élévation de privilèges Windows et l'injection de code via RPC OfficeClickToRun et une manipulation de shims non documentés afin d'injecter des DLL dans des processus SYSTEM.

Voir le dépôt
14723il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ShimMe

Outils de la conférence DEFCON 32 "SHIM me what you got - Manipulating Shim and Office for Code Injection"

Office Injector - appelle une méthode RPC dans le service OfficeClickToRun qui injecte une DLL dans un processus suspendu s'exécutant sous NT AUTHORITY\SYSTEM lancé par le service du planificateur de tâches, réalisant ainsi une élévation de privilèges d'administrateur à SYSTEM.

Shim Injector - écrit une structure de données de shim non documentée dans la mémoire d'un autre processus, ce qui amène apphelp.dll à appliquer le correctif "Inject Dll" sur le processus sans enregistrer un nouveau fichier SDB sur le système, ni même écrire ce fichier sur le disque.

Crédits

  • David Shandalov
  • Ron Ben Yizhak

Références

  • Présentation DEF CON
  • https://www.deepinstinct.com/blog/SHIM-Me-What-You-Got:-Manipulating-Shim-and-Office-for-Code-Injection
  • https://learn.microsoft.com/en-us/windows/win32/fileio/opportunistic-locks
  • https://learn.microsoft.com/en-us/windows/win32/devnotes/application-compatibility-database
  • https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
  • https://www.blackhat.com/docs/asia-14/materials/Erickson/WP-Asia-14-Erickson-Persist-It-Using-And-Abusing-Microsofts-Fix-It-Patches.pdf
Télécharger l’outil