Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VMInjector — DLL Injection tool to unlock guest VMs | Kitploit
उपकरण/GitHubGitHub/hzphreak/vminjector
Authentication & AuthorizationPrivilege EscalationMemory ForensicsExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubhzphreak/vminjector

VMInjector

DLL Injection tool to unlock guest VMs

रिपॉजिटरी देखें
2388213 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

V M I n j e c t o r

root@kitploit:~
         (c) 2012 मार्को बतिस्ता द्वारा
     <marco.batista [at] secforce.com>

   GPLv3 के अंतर्गत लाइसेंस प्राप्त (LICENSE फ़ाइल देखें)

अवलोकन:

VMInjector एक उपकरण है जिसे VMware Workstation/Player पर चलने वाले प्रमुख ऑपरेटिंग सिस्टमों के OS लॉगिन प्रमाणीकरण स्क्रीन को सीधे मेमोरी हेरफेर द्वारा बायपास करने के लिए डिज़ाइन किया गया है।

विवरण:

VMInjector एक उपकरण है जो ऑपरेटिंग सिस्टम प्रमाणीकरण स्क्रीन को बायपास करने के लिए VMware गेस्ट की मेमोरी में हेरफेर करता है। VMware गेस्ट ऑपरेटिंग सिस्टमों को आवंटित संसाधनों, जिसमें RAM मेमोरी शामिल है, को संभालता है। VMInjector VMWare प्रक्रिया में एक DLL लाइब्रेरी इंजेक्ट करता है ताकि मैप किए गए संसाधनों तक पहुंच प्राप्त हो सके। DLL लाइब्रेरी VMWare प्रक्रिया के स्वामित्व वाली मेमोरी स्पेस को पार्स करके और मेमोरी-मैप की गई RAM फ़ाइल का पता लगाकर काम करती है, जो गेस्ट की RAM इमेज से संबंधित होती है। आवंटित RAM फ़ाइल में हेरफेर करके और प्रमाणीकरण के लिए जिम्मेदार फंक्शन को पैच करके, एक हमलावर अंतर्निहित वर्चुअल होस्ट तक अनधिकृत पहुंच प्राप्त करता है। VMInjectर वर्तमान में लॉक किए गए Windows, Ubuntu और Mac OS X ऑपरेटिंग सिस्टमों को बायपास कर सकता है। यह इन-मेमोरी पैचिंग गैर-स्थायी है, और गेस्ट वर्चुअल मशीन को रीबूट करने से सामान्य पासवर्ड कार्यक्षमता बहाल हो जाएगी।

हमले के परिदृश्य:

VMInjector का उपयोग तब किया जा सकता है जब वर्चुअल होस्ट का पासवर्ड भूल गया हो और रीसेट की आवश्यकता हो। सबसे सामान्यतः, इस उपकरण का उपयोग पेनिट्रेशन टेस्टिंग गतिविधियों के दौरान किया जाता है, जब VMWare होस्ट तक पहुंच प्राप्त हो जाती है और हमलावर ऐसे होस्ट पर चलने वाले गेस्ट तक अतिरिक्त पहुंच प्राप्त करना चाहता है।

आवश्यकताएँ:

Windows मशीन (प्रशासनिक पहुंच के साथ); VMware वर्कस्टेशन या प्लेयर एडिशन; एक लॉक की गई गेस्ट VM;

उपयोग:

VMInjector में 2 भाग होते हैं: DLL इंजेक्शन एप्लिकेशन (python स्क्रिप्ट या प्रदान किया गया कन्वर्टेड एक्सीक्यूटेबल) DLL लाइब्रेरी (x86 और x64)

यह उपकरण दोनों DLL प्रदान करके x86 और x64 बिट आर्किटेक्चर को सपोर्ट करता है। कोई भी अपने स्वयं के DLL इंजेक्टर का उपयोग करके होस्ट पर चलने वाली गेस्ट वर्चुअल मशीन का चयन कर सकता है।

उपकरण को चलाने के लिए, कमांड लाइन से प्रदान किए गए VMInjectर (32 या 64) एक्सीक्यूटेबल को निष्पादित करें। VMWare प्रत्येक गेस्ट को एक अलग प्रक्रिया में चलाता है। VMInjector को उस प्रक्रिया की ओर इंगित करने की आवश्यकता है जो उस गेस्ट को चला रही है जिसे बायपास करने की आवश्यकता है। एक बार उपयोगकर्ता एक प्रक्रिया चुन लेता है, तो यह चुने हुए लक्ष्य में DLL इंजेक्ट कर देगा। DLL इंजेक्ट होने के बाद, उपयोगकर्ता को OS निर्दिष्ट करना होगा, ताकि मेमोरी पैचिंग पूरी की जा सके।

अस्वीकरण:

यह उपकरण केवल कानूनी उद्देश्यों के लिए है। कोड GPLv3 लाइसेंस के तहत जारी किया गया है।

धन्यवाद और संदर्भ:

मैं 2006 में गेस्ट वर्चुअल मशीनों में शेलकोड इंजेक्ट करने पर अपने मूल्यवान शोध के लिए Michael Ligh को धन्यवाद देना चाहूंगा।

मैं Carsten Maartmann-Moe को भी Inception पर उनके काम के लिए धन्यवाद देना चाहूंगा, जो एक उपकरण है जो IEEE 1394 FireWire ट्रिक का उपयोग करके लॉक किए गए Windows, Ubuntu और OS X मशीनों को अनलॉक कर सकता है। इसे पहली बार (अब अप्रचलित) winlockpwn टूल द्वारा प्रदर्शित किया गया था।

टूल डाउनलोड करें