
Dirotta l'esecuzione del codice sovrascrivendo i puntatori di Control Flow Guard in combase.dll
Un'implementazione beacon object file del proof-of-concept di injection di processo dal mio post sul blog Control Flow Hijacking via Data Pointers.
Sfrutta il controllo del flusso sovrascrivendo i puntatori di funzione Control Flow Guard di combase.dll chiamati dalle funzioni di proxy COM.
explorer.exe è attualmente il miglior candidato in termini di meccanismo di innesco semplice grazie alla sua forte dipendenza dal proxy COM. Consiglio di sperimentare.Win10 21H2 (19044.5737) e Win11 24H2 (26100.3775).datainject <pid> <percorso shellcode>
Per semplicità di esempio, si assume che tutti i processi abbiano id 1234
Inietta in explorer.exe, esegue lo shellcode alla chiamata COM (può essere attivato facendo clic con il tasto destro o aprendo Esplora file)
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin