Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
inject-assembly — मौजूदा प्रक्रिया में .NET असेंबलियों को इंजेक्ट करें | Kitploit
उपकरण/GitHubGitHub/kyleavery/inject-assembly
शोषणशेलकोडपोस्ट-शोषणरेड टीमिंग
GitHubkyleavery/inject-assembly

inject-assembly

मौजूदा प्रक्रिया में .NET असेंबलियों को इंजेक्ट करें

रिपॉजिटरी देखें
508744 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

inject-assembly - किसी मौजूदा प्रक्रिया में .NET निष्पादित करें

यह टूल Cobalt Strike के लिए पारंपरिक fork and run निष्पादन का एक विकल्प है। लोडर को किसी भी प्रक्रिया में इंजेक्ट किया जा सकता है, जिसमें वर्तमान Beacon भी शामिल है। लंबे समय तक चलने वाली असेंबली चलती रहेंगी और Beacon को आउटपुट वापस भेजती रहेंगी, जो execute-assembly के व्यवहार के समान है।

inject-assembly के दो घटक हैं:

  1. BOF आरंभक: एक छोटा प्रोग्राम जो किसी रिमोट प्रक्रिया में असेंबली लोडर को किसी भी तर्क के साथ इंजेक्ट करने के लिए जिम्मेदार है। यह इंजेक्शन करने के लिए BeaconInjectProcess का उपयोग करता है, जिसका अर्थ है कि इस व्यवहार को Malleable C2 प्रोफ़ाइल या प्रक्रिया इंजेक्शन BOF (संस्करण 4.5 के अनुसार) में अनुकूलित किया जा सकता है।

  2. PIC असेंबली लोडर: परियोजना का मुख्य भाग। लोडर .NET रनटाइम को प्रारंभ करेगा, प्रदान की गई असेंबली को लोड करेगा, और असेंबली को निष्पादित करेगा। लोडर लक्ष्य प्रक्रिया में एक नया AppDomain बनाएगा ताकि निष्पादन पूर्ण होने पर लोड की गई असेंबली को पूरी तरह से अनलोड किया जा सके।

रिमोट प्रक्रिया और Beacon के बीच संचार एक नामांकित पाइप (named pipe) के माध्यम से होता है। Aggressor स्क्रिप्ट एक पाइप नाम उत्पन्न करती है और फिर इसे BOF आरंभक को भेजती है।

उल्लेखनीय विशेषताएं

  • रिमोट प्रक्रिया को बाहर निकलने से रोकने के लिए Environment.Exit() को पैच करता है।
  • .NET असेंबली हेडर स्टॉम्पिंग (MZ बाइट्स, e_lfanew, DOS हेडर, रिच टेक्स्ट, PE हेडर)।
  • SourcePoint पर आधारित रैंडम पाइप नाम जनरेशन।
  • Beacon को ब्लॉक नहीं करता, भले ही असेंबली वर्तमान प्रक्रिया में लोड हो।

उपयोग

डाउनलोड करें और inject-assembly.cna Aggressor स्क्रिप्ट को Cobalt Strike में लोड करें। फिर आप निम्न कमांड का उपयोग करके असेंबली निष्पादित कर सकते हैं:

root@kitploit:~
inject-assembly pid assembly [args...]

वर्तमान Beacon प्रक्रिया में निष्पादित करने के लिए PID के रूप में 0 निर्दिष्ट करें।

यह अनुशंसा की जाती है कि किसी अन्य टूल, जैसे FindObjects-BOF, का उपयोग करके एक ऐसी प्रक्रिया का पता लगाएं जो पहले से .NET रनटाइम लोड करती है, लेकिन inject-assembly के कार्य करने के लिए यह आवश्यक नहीं है।

चेतावनियाँ

  • वर्तमान में केवल x64 रिमोट प्रक्रियाओं का समर्थन करता है।
  • रिमोट प्रक्रिया के क्रैश होने की संभावना को कम करने के लिए पूरे प्रोग्राम में कई जाँचें हैं, लेकिन फिर भी ऐसा हो सकता है।
  • डिफ़ॉल्ट Cobalt Strike प्रक्रिया इंजेक्शन आपको पकड़वा सकता है। कस्टम इंजेक्शन BOF या UDRL IAT हुक पर विचार करें।
  • कुछ असेंबली निष्पादन समाप्त करने के लिए Environment.Exit() पर निर्भर करती हैं। यह लोडर के क्लीनअप चरण को होने से रोकेगा, लेकिन आप फिर भी jobkill का उपयोग करके नामांकित पाइप को डिस्कनेक्ट कर सकते हैं।
  • क्रमशः त्रुटि या वर्बोज़ मोड सक्षम करने के लिए scmain.c की पंक्ति 3 या 4 को अनकमेंट करें। शेलकोड आकार को कम करने के लिए डिफ़ॉल्ट रूप से ये अक्षम हैं।

संदर्भ

यह परियोजना निम्नलिखित परियोजनाओं के बिना संभव नहीं होती:

  • CLR-संबंधित परिभाषाएं और कार्यान्वयन - https://github.com/TheWover/donut
  • Beacon जॉब इंटरफ़ेस और परियोजना संरचना - https://github.com/SecIdiot/netntlm

अन्य सुविधाओं और प्रेरणा को निम्नलिखित संसाधनों से लिया गया है:

  • https://github.com/med0x2e/ExecuteAssembly
  • https://github.com/anthemtotheego/InlineExecute-Assembly
  • https://www.mdsec.co.uk/2020/08/massaging-your-clr-preventing-environment-exit-in-in-process-net-assemblies
टूल डाउनलोड करें