Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoolParty — विंडोज थ्रेड पूल का दुरुपयोग करके पूरी तरह से अज्ञेय प्रक्रिया इंजेक्शन तकनीकों का एक सेट | Kitploit
उपकरण/GitHubGitHub/safebreach-labs/poolparty
विशेषाधिकार वृद्धिशोषणशेलकोडपोस्ट-शोषणरेड टीमिंगपेलोड डेवलपमेंट
GitHubsafebreach-labs/poolparty

PoolParty

विंडोज थ्रेड पूल का दुरुपयोग करके पूरी तरह से अज्ञेय प्रक्रिया इंजेक्शन तकनीकों का एक सेट

रिपॉजिटरी देखें
1.3k1792 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoolParty

पूर्णतः-अनडिटेक्टेबल प्रक्रिया इंजेक्शन तकनीकों का एक संग्रह जो विंडोज थ्रेड पूल का दुरुपयोग करती हैं। ब्लैक हैट EU 2023 ब्रीफिंग्स में शीर्षक के तहत प्रस्तुत - The Pool Party You Will Never Forget: New Process Injection Techniques Using Windows Thread Pools

PoolParty वेरिएंट

वेरिएंट आईडीवेरिएंट विवरण
1लक्ष्य वर्कर फैक्ट्री के स्टार्ट रूटीन को ओवरराइट करें
2लक्ष्य प्रक्रिया के थ्रेड पूल में TP_WORK कार्य आइटम डालें
3लक्ष्य प्रक्रिया के थ्रेड पूल में TP_WAIT कार्य आइटम डालें
4लक्ष्य प्रक्रिया के थ्रेड पूल में TP_IO कार्य आइटम डालें
5लक्ष्य प्रक्रिया के थ्रेड पूल में TP_ALPC कार्य आइटम डालें
6लक्ष्य प्रक्रिया के थ्रेड पूल में TP_JOB कार्य आइटम डालें
7लक्ष्य प्रक्रिया के थ्रेड पूल में TP_DIRECT कार्य आइटम डालें
8लक्ष्य प्रक्रिया के थ्रेड पूल में TP_TIMER कार्य आइटम डालें

उपयोग

root@kitploit:~
PoolParty.exe -V <VARIANT ID> -P <TARGET PID>

उपयोग उदाहरण

प्रक्रिया ID 1234 में TP_TIMER कार्य आइटम डालें

root@kitploit:~
>> PoolParty.exe -V 8 -P 1234

[info]    Starting PoolParty attack against process id: 1234
[info]    Retrieved handle to the target process: 00000000000000B8
[info]    Hijacked worker factory handle from the target process: 0000000000000058
[info]    Hijacked timer queue handle from the target process: 0000000000000054
[info]    Allocated shellcode memory in the target process: 00000281DBEF0000
[info]    Written shellcode to the target process
[info]    Retrieved target worker factory basic information
[info]    Created TP_TIMER structure associated with the shellcode
[info]    Allocated TP_TIMER memory in the target process: 00000281DBF00000
[info]    Written the specially crafted TP_TIMER structure to the target process
[info]    Modified the target process's TP_POOL tiemr queue list entry to point to the specially crafted TP_TIMER
[info]    Set the timer queue to expire to trigger the dequeueing TppTimerQueueExpiration
[info]    PoolParty attack completed successfully

डिफ़ॉल्ट शेलकोड और अनुकूलन

डिफ़ॉल्ट शेलकोड WinExec API के माध्यम से एक कैलकुलेटर चलाता है।

निष्पादित करने के लिए एक्जीक्यूटेबल को अनुकूलित करने के लिए, main.cpp फ़ाइल में मौजूद g_Shellcode वेरिएबल के अंत में पथ बदलें।

लेखक - Alon Leviev

  • LinkedIn - Alon Leviev
  • Twitter - @_0xDeku
टूल डाउनलोड करें