Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wnfexec — Bibliothèque d'exécution de code WNF utilisant C# | Kitploit
Outils/GitHubGitHub/ustayready/wnfexec
Escalade de PrivilègesExploitationShellcodePost-ExploitationRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubustayready/wnfexec

wnfexec

Bibliothèque d'exécution de code WNF utilisant C#

Voir le dépôt
11021il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

WnfExec est une bibliothèque de preuve de concept en C# qui injecte du shellcode dans un processus en détournant un rappel d'abonnement WNF, puis en déclenchant un changement d'état. Il n'y a rien de nouveau ici et ce projet a été construit à partir des recherches d'autres personnes. Mon intention était de consolider le concept dans ma tête, de documenter le cheminement et de fournir mon code au fur et à mesure.

Suivez-moi sur Twitter pour d'autres sorties d'outils très bientôt ! @ustayready

Prérequis

  • .NET Framework 4.5
  • Shellcode x64
  • Processus x64 dans lequel injecter

Utilisation

root@kitploit:~
byte[] shellcode = new byte[] { .... };
var client = new WNF(shellcode);
client.InjectProcess("explorer");

Travaux et recherches antérieurs

Comme je l'ai mentionné lors de la conférence que Beau Bullock (@dafthack) et moi-même avons donnée au WWHF 2018, la majeure partie de mes recherches sur WNF est due au fait que je me suis appuyé sur les épaules de géants qui m'ont précédé. Bien que la liste ne soit pas exhaustive, les travaux et recherches antérieurs suivants m'ont aidé à saisir les fondamentaux nécessaires pour intégrer ces types de techniques dans les services de red team que nous proposons chez CrowdStrike.

Alex Ionescu et Gabrielle Viala

  • Blackhat 2019 : Windows Notification Facility : Décortiquer l'oignon de la surface d'attaque noyau la plus non documentée à ce jour
  • Jouer avec la Windows Notification Facility

Recherches de Redplait

  • Notificateurs WNF
  • Identifiants d'état WNF

Odzhan

  • Injection de processus d'Odzhan

Amit Klein et Itzik Kotler

  • Blackhat 2019 : Techniques d'injection de processus - Attrapez-les tous

Exemples de code

  • Persistance de mes payloads .NET dans WNF
  • Injection WNF d'Odzhan
  • WindfarmDynamite de FuzzySec (exemple super utile !)
  • WNFun d'Alex/Gabby
  • Outils WNF P0 de Tyranid
Télécharger l’outil