Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Dirty-Vanity — A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417 | Kitploit
Strumenti/GitHubGitHub/deepinstinct/dirty-vanity
ExploitationShellcodePost-ExploitationRed TeamingShellcode GenerationPayload DevelopmentAdversarial Attack
GitHubdeepinstinct/dirty-vanity

Dirty-Vanity

A POC for the new injection technique, abusing windows fork API to evade EDRs. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417

Vedi Repository
677883 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Dirty Vanity

Una POC per la nuova tecnica di injection, che abusa dell'API fork di Windows per eludere gli EDR.

Utilizzo

DirtyVanity.exe [TARGET_PID_TO_REFLECT]

Passaggi di esecuzione

  • Allocare e scrivere lo shellcode in [TARGET_PID_TO_REFLECT]
  • Eseguire il fork di [TARGET_PID_TO_REFLECT] in un nuovo processo
  • Impostare l'indirizzo di partenza del processo forkato sullo shellcode clonato

Shellcode

Lo shellcode riflesso funziona con l'API ntdll. Viene generato dal progetto di generazione incluso shellcode_template, per gentile concessione di https://github.com/rainerzufalldererste/windows_x64_shellcode_template

Personalizzazione dello shellcode

Per personalizzare facilmente lo shellcode:

  • Modifica la funzione shellcode_template nel progetto shellcode_template, seguendo le istruzioni in https://github.com/rainerzufalldererste/windows_x64_shellcode_template
  • Compilalo
  • Ritaglia i byte della funzione shellcode_template usando il tuo strumento preferito per il parsing dei PE (es. IDA)
  • Questi byte sono uno shellcode indipendente dalla posizione. Inseriscili in DirtyVanity.cpp
  • Esegui DirtyVanity per vederli riflessi
Scarica lo strumento