Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/iilegacyyii/datainject-bof
ExploitationShellcodePost-ExploitationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubiilegacyyii/datainject-bof

DataInject-BOF

Détourne l'exécution du code en écrasant les pointeurs Control Flow Guard dans combase.dll

Voir le dépôt
155175il y a 1 anVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Data Inject BOF

Implémentation en fichier objet de beacon de la preuve de concept d'injection de processus issue de mon article de blog Control Flow Hijacking via Data Pointers.

Cette technique détourne le flux de contrôle en écrasant les pointeurs de fonction Control Flow Guard de combase.dll appelés par les fonctions de proxy COM.

Remarques importantes

  • D'après mes tests, explorer.exe est actuellement le meilleur candidat pour un mécanisme de déclenchement simple en raison de sa forte dépendance au proxy COM. Il est recommandé d'expérimenter.
  • Assurez-vous que le shellcode est en 64 bits, car ce BOF ne prend en charge que les beacons et processus cibles 64 bits.
  • Cette technique n'a été testée que sur les versions Windows Win10 21H2 (19044.5737) et Win11 24H2 (26100.3775).

Utilisation

root@kitploit:~
datainject <pid> <shellcode path>

Exemples

Pour les besoins de l'exemple, tous les identifiants de processus sont supposés être 1234

Injectez dans explorer.exe, exécutez le shellcode lors d'un appel COM (déclenchable en cliquant avec le bouton droit ou en ouvrant l'Explorateur de fichiers)

root@kitploit:~
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

Références

  • Control Flow Hijacking via Data Pointers - Mon article de blog expliquant ma méthodologie pour armer cette technique.
  • Threadless Inject - Le projet qui m'a inspiré pour démarrer cette recherche.
Télécharger l’outil