Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
threadfire — PoC Hijacking dell'esecuzione del thread per iniezione di codice Win32 | Kitploit
Strumenti/GitHubGitHub/josh0xa/threadfire
ShellcodePenetration TestingRed TeamingSviluppo Payload
GitHubjosh0xa/threadfire

threadfire

PoC Hijacking dell'esecuzione del thread per iniezione di codice Win32

Vedi Repository
1773322 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

threadfire

Il programma utilizza Thread Hijacking per iniettare shellcode nativo in un'applicazione Win32 standard. Avevo 15 anni quando l'ho creato - per favore ignora il codice scadente.

Informazioni

Ho sviluppato questo piccolo progetto per continuare le mie esperienze con diversi metodi di code injection e per consentire ai professionisti della sicurezza RedTeam di utilizzare questo metodo come un modo unico per eseguire test di penetrazione software. Con Thread hijacking, permette al programma hijacker.exe di sospendere un thread all'interno del programma target.exe, permettendoci di scrivere shellcode in quel thread target, e successivamente essere eseguito (tramite; WriteProcessMemory(), SetThreadContext(), ResumeThread(), CreateThread()).

GIF di esempio

alt text

Utilizzo

root@kitploit:~
int main()
{
	System sys;
	Interceptor incp;
	Exception exp;

	sys.returnVersionState();
	if (sys.returnPrivilegeEscalationState())
	{
		std::cout << "Token Privileges Adjusted\n";
	}
	
	if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
	{
		incp.ExecuteWin32Shellcode(m_procId);
	}

	system("PAUSE");
	return 0;
}

Per ulteriori informazioni sul Thread Execution Hijacking

Clicca sul link qui sotto

https://capec.mitre.org/data/definitions/30.html

  • ntdll.dll
Scarica lo strumento