Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DataInject-BOF — Dirotta l'esecuzione del codice sovrascrivendo i puntatori di Control Flow Guard in combase.dll | Kitploit
Strumenti/GitHubGitHub/iilegacyyii/datainject-bof
ExploitShellcodePost-ExploitRed TeamingSviluppo PayloadBinary Exploitation
GitHubiilegacyyii/datainject-bof

DataInject-BOF

Dirotta l'esecuzione del codice sovrascrivendo i puntatori di Control Flow Guard in combase.dll

Vedi Repository
155171 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Data Inject BOF

Un'implementazione beacon object file del proof-of-concept di injection di processo dal mio post sul blog Control Flow Hijacking via Data Pointers.

Sfrutta il controllo del flusso sovrascrivendo i puntatori di funzione Control Flow Guard di combase.dll chiamati dalle funzioni di proxy COM.

Note Importanti

  • Dai miei test, explorer.exe è attualmente il miglior candidato in termini di meccanismo di innesco semplice grazie alla sua forte dipendenza dal proxy COM. Consiglio di sperimentare.
  • Assicurati che lo shellcode sia a 64 bit poiché questo BOF supporta solo beacon e processi target a 64 bit.
  • È stato testato solo sulle versioni di Windows Win10 21H2 (19044.5737) e Win11 24H2 (26100.3775).

Utilizzo

root@kitploit:~
datainject <pid> <percorso shellcode>

Esempi

Per semplicità di esempio, si assume che tutti i processi abbiano id 1234

Inietta in explorer.exe, esegue lo shellcode alla chiamata COM (può essere attivato facendo clic con il tasto destro o aprendo Esplora file)

root@kitploit:~
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

Riferimenti

  • Control Flow Hijacking via Data Pointers - Il mio post sul blog che spiega la mia metodologia per armare questo attacco.
  • Threadless Inject - Il progetto che mi ha ispirato a iniziare questa ricerca.
Scarica lo strumento