Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/d0rb/amsi-bypass
Analisi delle VulnerabilitàExploitPenetration TestingRed TeamingSviluppo Payload
GitHubd0rb/amsi-bypass

AMSI-Bypass

Questa repository contiene un exploit proof of concept per la vulnerabilità AMSI Write Raid 0day Vuln.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Chiediamo il ritorno sicuro di tutti i cittadini presi in ostaggio dal gruppo terroristico Hamas. Non ci fermeremo finché ogni ostaggio non sarà rilasciato e non tornerà a casa sano e salvo. Puoi aiutarci a riportarli a casa. https://stories.bringthemhomenow.net/

AMSI Write Raid 0day Vulnerability

🛡️ Introduzione

Questo repository contiene un proof of concept per l'exploit della vulnerabilità 0day AMSI Write Raid scoperta da Victor Khoury (Vixx), Technical Trainer di OffSec. Questa vulnerabilità consente di bypassare AMSI (Anti-Malware Scan Interface) senza utilizzare l'API VirtualProtect e senza modificare le impostazioni di protezione della memoria.

🔍 Dettagli della vulnerabilità

L'AMSI di Microsoft è progettato per aiutare a rilevare e prevenire il malware integrando applicazioni di sicurezza nel software e ispezionandone il comportamento prima dell'esecuzione. La vulnerabilità scoperta da Victor Khoury coinvolge una voce scrivibile all'interno di System.Management.Automation.dll, che contiene l'indirizzo di AmsiScanBuffer. Questa voce avrebbe dovuto essere contrassegnata come di sola lettura, ma non lo è stata, consentendone la manipolazione per bypassare AMSI.

💡 Panoramica dell'exploit

L'exploit sfrutta la voce scrivibile per sovrascrivere l'indirizzo di AmsiScanBuffer con una funzione fittizia, bypassando di fatto AMSI senza invocare VirtualProtect. Il codice del proof of concept è fornito sia in PowerShell che in Python.

🚀 Utilizzo

Per eseguire l'exploit:

  1. Clona questo repository sulla tua macchina locale.
  2. Apri PowerShell o Python ed esegui lo script fornito.
  3. Assicurati che il payload desiderato sia incluso nel codice dell'exploit prima dell'esecuzione.
  4. Monitora l'esecuzione per verificare l'avvenuto bypass di AMSI.

🔒 Disclaimer

Questo exploit è fornito esclusivamente a scopo didattico e di ricerca. Usalo in modo responsabile ed etico. Gli autori non si assumono alcuna responsabilità per usi impropri o danni causati dallo sfruttamento di questa vulnerabilità.

📎 Riferimenti

  • Articolo del blog OffSec

👨‍💻 Crediti

  • Victor Khoury (Vixx) - Technical Trainer di Offsec
Scarica lo strumento