
Détourne l'exécution du code en écrasant les pointeurs Control Flow Guard dans combase.dll
Implémentation en fichier objet de beacon de la preuve de concept d'injection de processus issue de mon article de blog Control Flow Hijacking via Data Pointers.
Cette technique détourne le flux de contrôle en écrasant les pointeurs de fonction Control Flow Guard de combase.dll appelés par les fonctions de proxy COM.
explorer.exe est actuellement le meilleur candidat pour un mécanisme de déclenchement simple en raison de sa forte dépendance au proxy COM. Il est recommandé d'expérimenter.Win10 21H2 (19044.5737) et Win11 24H2 (26100.3775).datainject <pid> <shellcode path>
Pour les besoins de l'exemple, tous les identifiants de processus sont supposés être 1234
Injectez dans explorer.exe, exécutez le shellcode lors d'un appel COM (déclenchable en cliquant avec le bouton droit ou en ouvrant l'Explorateur de fichiers)
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin