Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
delete-self-poc — Un modo per eliminare un file bloccato, o un eseguibile attualmente in esecuzione, su disco. | Kitploit
Strumenti/GitHubGitHub/lloydlabs/delete-self-poc
Post-ExploitRed TeamingSviluppo Payload
GitHublloydlabs/delete-self-poc

delete-self-poc

Un modo per eliminare un file bloccato, o un eseguibile attualmente in esecuzione, su disco.

Vedi Repository
620989 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🗑️ delete-self-poc

Il delete-self-poc è una dimostrazione di un metodo per eliminare un eseguibile bloccato o un file attualmente in esecuzione dal disco. Questo concetto è stato inizialmente scoperto da Jonas Lykkegaard, e io ne ho creato la prova di concetto (POC). Inoltre, può essere utilizzato per eliminare file bloccati dal disco, a condizione che il processo chiamante corrente abbia i permessi necessari per accedervi ed eliminarli.

Come funziona, però, in questo POC?

  1. Aprire un HANDLE al processo corrente in esecuzione con accesso DELETE. Si noti che è richiesto solo l'accesso DELETE.
  2. Usare la funzione SetFileInformationByHandle per rinominare lo stream di file primario, :$DATA, in :wtfbbq.
  3. Chiudere l'HANDLE.
  4. Aprire un HANDLE al processo corrente e impostare il flag DeleteFile della classe FileDispositionInfo su TRUE.
  5. Chiudere l'HANDLE per attivare la disposizione del file.
  6. Voilà! Il file ora è sparito.

Releases

Ho incluso una release a collegamento statico in questo repository, se non hai voglia di compilare il codice sorgente originale.

Scarica lo strumento