Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ShimMe — Windows विशेषाधिकार वृद्धि और कोड इंजेक्शन के लिए PoC, जो OfficeClickToRun RPC और अनप्रलेखित shim हेरफेर का उपयोग करके DLLs को SYSTEM प्रक्रियाओं में इंजेक्ट करता है। | Kitploit
उपकरण/GitHubGitHub/deepinstinct/shimme
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणरेड टीमिंगप्रतिकूल हमला
GitHubdeepinstinct/shimme

ShimMe

Windows विशेषाधिकार वृद्धि और कोड इंजेक्शन के लिए PoC, जो OfficeClickToRun RPC और अनप्रलेखित shim हेरफेर का उपयोग करके DLLs को SYSTEM प्रक्रियाओं में इंजेक्ट करता है।

रिपॉजिटरी देखें
147231 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ShimMe

DEFCON 32 वार्ता "SHIM me what you got - Manipulating Shim and Office for Code Injection" से उपकरण

ऑफिस इंजेक्टर - OfficeClickToRun सेवा में एक RPC विधि का आह्वान करता है जो टास्क शेड्यूलर सेवा द्वारा लॉन्च की गई NT AUTHORITY\SYSTEM के रूप में चल रही एक सस्पेंडेड प्रक्रिया में DLL इंजेक्ट करेगा, जिससे व्यवस्थापक से SYSTEM तक विशेषाधिकार वृद्धि प्राप्त होती है।

शिम इंजेक्टर - किसी अन्य प्रक्रिया की मेमोरी में एक अप्रलेखित शिम डेटा संरचना लिखता है जो सिस्टम पर नई SDB फ़ाइल पंजीकृत किए बिना, या ऐसी फ़ाइल को डिस्क पर लिखे बिना, apphelp.dll को प्रक्रिया पर "Inject Dll" फिक्स लागू करने का कारण बनती है।

श्रेय

  • David Shandalov
  • Ron Ben Yizhak

संदर्भ

  • DEF CON वार्ता
  • https://www.deepinstinct.com/blog/SHIM-Me-What-You-Got:-Manipulating-Shim-and-Office-for-Code-Injection
  • https://learn.microsoft.com/en-us/windows/win32/fileio/opportunistic-locks
  • https://learn.microsoft.com/en-us/windows/win32/devnotes/application-compatibility-database
  • https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
  • https://www.blackhat.com/docs/asia-14/materials/Erickson/WP-Asia-14-Erickson-Persist-It-Using-And-Abusing-Microsofts-Fix-It-Patches.pdf
टूल डाउनलोड करें