
Questa repository contiene un exploit proof of concept per la vulnerabilità AMSI Write Raid 0day Vuln.
Chiediamo il ritorno sicuro di tutti i cittadini presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e non tornerà a casa sano e salvo. Puoi aiutarci a riportarli a casa. https://stories.bringthemhomenow.net/
🛡️ Introduzione
Questo repository contiene un proof of concept per l'exploit della vulnerabilità 0day AMSI Write Raid scoperta da Victor Khoury (Vixx), Technical Trainer di OffSec. Questa vulnerabilità consente di bypassare AMSI (Anti-Malware Scan Interface) senza utilizzare l'API VirtualProtect e senza modificare le impostazioni di protezione della memoria.
🔍 Dettagli della vulnerabilità
L'AMSI di Microsoft è progettato per aiutare a rilevare e prevenire il malware integrando applicazioni di sicurezza nel software e ispezionandone il comportamento prima dell'esecuzione. La vulnerabilità scoperta da Victor Khoury coinvolge una voce scrivibile all'interno di System.Management.Automation.dll, che contiene l'indirizzo di AmsiScanBuffer. Questa voce avrebbe dovuto essere contrassegnata come di sola lettura, ma non lo è stata, consentendone la manipolazione per bypassare AMSI.
💡 Panoramica dell'exploit
L'exploit sfrutta la voce scrivibile per sovrascrivere l'indirizzo di AmsiScanBuffer con una funzione fittizia, bypassando di fatto AMSI senza invocare VirtualProtect. Il codice del proof of concept è fornito sia in PowerShell che in Python.
🚀 Utilizzo
Per eseguire l'exploit:
🔒 Disclaimer
Questo exploit è fornito esclusivamente a scopo didattico e di ricerca. Usalo in modo responsabile ed etico. Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati dallo sfruttamento di questa vulnerabilità.
📎 Riferimenti
👨💻 Crediti