Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AMSI-Bypass — इस रिपॉज़िटरी में AMSI Write Raid 0day Vuln के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/d0rb/amsi-bypass
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubd0rb/amsi-bypass

AMSI-Bypass

इस रिपॉज़िटरी में AMSI Write Raid 0day Vuln के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

हम मांग करते हैं कि आतंकवादी समूह हमास द्वारा बंधक बनाए गए सभी नागरिकों को सुरक्षित वापस लाया जाए। हम तब तक नहीं रुकेंगे जब तक हर बंधक को रिहा नहीं कर दिया जाता और वह सुरक्षित घर नहीं लौटता। आप उन्हें घर वापस लाने में मदद कर सकते हैं। https://stories.bringthemhomenow.net/

AMSI Write Raid 0day भेद्यता

🛡️ परिचय

इस रिपॉजिटरी में OffSec तकनीकी प्रशिक्षक Victor Khoury (Vixx) द्वारा खोजी गई AMSI Write Raid 0day भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है। यह भेद्यता VirtualProtect API का उपयोग किए बिना और मेमोरी सुरक्षा सेटिंग्स को बदले बिना AMSI (एंटी-मैलवेयर स्कैन इंटरफ़ेस) को बायपास करने की अनुमति देती है।

🔍 भेद्यता विवरण

Microsoft का AMSI सुरक्षा अनुप्रयोगों को सॉफ़्टवेयर में एकीकृत करके और निष्पादन से पहले उनके व्यवहार का निरीक्षण करके मैलवेयर का पता लगाने और रोकने में मदद करने के लिए डिज़ाइन किया गया है। Victor Khoury द्वारा खोजी गई भेद्यता में System.Management.Automation.dll के अंदर एक राइटेबल एंट्री शामिल है, जिसमें AmsiScanBuffer का पता होता है। इस एंट्री को रीड-ओनली चिह्नित किया जाना चाहिए था, लेकिन ऐसा नहीं किया गया, जिससे AMSI को बायपास करने के लिए इसमें हेरफेर किया जा सकता है।

💡 एक्सप्लॉइट अवलोकन

एक्सप्लॉइट राइटेबल एंट्री का लाभ उठाकर AmsiScanBuffer के पते को एक डमी फ़ंक्शन से ओवरराइट करता है, जिससे VirtualProtect को बुलाए बिना प्रभावी रूप से AMSI बायपास हो जाता है। प्रूफ-ऑफ-कॉन्सेप्ट कोड PowerShell और Python दोनों भाषाओं में प्रदान किया गया है।

🚀 उपयोग

एक्सप्लॉइट को निष्पादित करने के लिए:

  1. इस रिपॉजिटरी को अपने स्थानीय मशीन पर क्लोन करें।
  2. PowerShell या Python खोलें और दिए गए स्क्रिप्ट को निष्पादित करें।
  3. निष्पादन से पहले सुनिश्चित करें कि वांछित पेलोड एक्सप्लॉइट कोड में शामिल है।
  4. AMSI के सफल बायपास की पुष्टि करने के लिए निष्पादन की निगरानी करें।

🔒 अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग जिम्मेदारी और नैतिक रूप से करें। लेखक इस भेद्यता के दुरुपयोग या इसके कारण होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेते हैं।

📎 संदर्भ

  • OffSec ब्लॉग पोस्ट

👨‍💻 श्रेय

  • Victor Khoury (Vixx) - Offsec तकनीकी प्रशिक्षक
टूल डाउनलोड करें