Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
VMInjector — Outil d'injection DLL pour déverrouiller les machines virtuelles invitées | Kitploit
Outils/GitHubGitHub/hzphreak/vminjector
Authentification et AutorisationEscalade de PrivilègesCriminalistique MémoireExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubhzphreak/vminjector

VMInjector

Outil d'injection DLL pour déverrouiller les machines virtuelles invitées

Voir le dépôt
238828il y a 13 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

V M I n j e c t o r

root@kitploit:~
         (c) 2012 par Marco Batista
     <marco.batista [at] secforce.com>

   Sous licence GPLv3 (voir le fichier LICENSE)

Aperçu :

VMInjector est un outil conçu pour contourner les écrans d'authentification de connexion des principaux systèmes d'exploitation exécutés sur VMware Workstation/Player, en utilisant la manipulation directe de la mémoire.

Description :

VMInjector est un outil qui manipule la mémoire des invités VMware afin de contourner l'écran d'authentification du système d'exploitation. VMware gère les ressources allouées aux systèmes d'exploitation invités, y compris la mémoire RAM. VMInjector injecte une bibliothèque DLL dans le processus VMware pour accéder aux ressources mappées. La bibliothèque DLL fonctionne en analysant l'espace mémoire appartenant au processus VMware et en localisant le fichier RAM mappé en mémoire, qui correspond à l'image RAM de l'invité. En manipulant le fichier RAM alloué et en corrigeant la fonction responsable de l'authentification, un attaquant obtient un accès non autorisé à l'hôte virtuel sous-jacent. VMInjector peut actuellement contourner les systèmes d'exploitation verrouillés Windows, Ubuntu et Mac OS X. Le patch en mémoire n'est pas persistant, et un redémarrage de la machine virtuelle invitée restaurera la fonctionnalité normale du mot de passe.

Scénarios d'attaque :

VMInjector peut être utilisé si le mot de passe d'un hôte virtuel est oublié et nécessite une réinitialisation. Le plus souvent, cet outil peut être utilisé lors d'activités de tests d'intrusion, lorsqu'un accès à un hôte VMWare est obtenu et que l'attaquant cherche à obtenir un accès supplémentaire aux invités exécutés sur cet hôte.

Prérequis :

Machine Windows (avec accès administrateur) ; VMware Workstation ou édition Player ; Une machine virtuelle invitée verrouillée ;

Utilisation :

VMInjector se compose de 2 parties : L'application d'injection DLL (script python ou exécutable converti fourni) Bibliothèque DLL (x86 et x64)

L'outil prend en charge à la fois les architectures x86 et x64 en fournissant les deux DLL. On peut utiliser son propre injecteur DLL pour sélectionner la machine virtuelle invitée exécutée sur l'hôte.

Afin d'exécuter l'outil, exécutez l'exécutable VMInjector (32 ou 64) fourni depuis la ligne de commande. VMWare exécute chaque invité dans un processus différent. VMInjector doit être pointé vers le processus exécutant l'invité qui nécessite un contournement. Une fois que l'utilisateur choisit un processus, il injecte la DLL dans la cible choisie. Une fois la DLL injectée, l'utilisateur devra spécifier l'OS, afin que le patch en mémoire puisse être effectué.

Avertissement :

Cet outil est réservé à des fins légales. Le code est publié sous licence GPLv3.

Remerciements et références :

Je tiens à remercier Michael Ligh pour ses précieuses recherches sur l'injection de shellcode dans les machines virtuelles invitées en 2006.

Je tiens également à remercier Carsten Maartmann-Moe pour son travail sur Inception, un outil qui peut déverrouiller des machines Windows, Ubuntu et OS X verrouillées en utilisant l'astuce IEEE 1394 FireWire. Cela a été présenté pour la première fois par l'outil (désormais obsolète) winlockpwn.

Télécharger l’outil