Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DataInject-BOF — combase.dll में Control Flow Guard पॉइंटर्स को ओवरराइट करके कोड निष्पादन को हाईजैक करता है। | Kitploit
उपकरण/GitHubGitHub/iilegacyyii/datainject-bof
शोषणशेलकोडपोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubiilegacyyii/datainject-bof

DataInject-BOF

combase.dll में Control Flow Guard पॉइंटर्स को ओवरराइट करके कोड निष्पादन को हाईजैक करता है।

रिपॉजिटरी देखें
1551761 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

Data Inject BOF

यह मेरी ब्लॉग पोस्ट डेटा पॉइंटर्स के माध्यम से कंट्रोल फ्लो हाइजैकिंग से प्रोसेस इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट का बीकन ऑब्जेक्ट फ़ाइल कार्यान्वयन है।

COM प्रॉक्सी फ़ंक्शनों द्वारा कॉल किए जाने वाले combase.dll के कंट्रोल फ्लो गार्ड फ़ंक्शन पॉइंटर्स को ओवरराइट करके कंट्रोल फ्लो को हाइजैक करता है।

महत्वपूर्ण नोट्स

  • मेरे परीक्षण में, आसान ट्रिगरिंग तंत्र के संदर्भ में explorer.exe वर्तमान सर्वश्रेष्ठ उम्मीदवार है, क्योंकि यह COM प्रॉक्सीिंग पर बहुत अधिक निर्भर करता है। प्रयोग करने की सलाह दी जाती है।
  • सुनिश्चित करें कि shellcode 64-बिट है, क्योंकि यह BOF केवल 64-बिट बीकन और लक्ष्य प्रक्रियाओं का समर्थन करता है।
  • इसका परीक्षण केवल विंडोज़ संस्करणों Win10 21H2 (19044.5737) और Win11 24H2 (26100.3775) पर किया गया है।

उपयोग

root@kitploit:~
datainject <pid> <shellcode path>

उदाहरण

उदाहरण के लिए, सभी प्रोसेस आईडी 1234 मान ली गई हैं।

explorer.exe में इंजेक्ट करें, COM कॉल पर shellcode निष्पादित करें (राइट क्लिक करके या फ़ाइल एक्सप्लोरर खोलकर ट्रिगर किया जा सकता है)

root@kitploit:~
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

संदर्भ

  • डेटा पॉइंटर्स के माध्यम से कंट्रोल फ्लो हाइजैकिंग - इसे हथियार बनाने की मेरी पद्धति सिखाने वाली मेरी ब्लॉग पोस्ट।
  • Threadless Inject - वह प्रोजेक्ट जिसने मुझे यह शोध शुरू करने के लिए प्रेरित किया।
टूल डाउनलोड करें