Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
AMSI-Bypass — このリポジトリには、AMSI Write Raid 0day脆弱性に対する概念実証エクスプロイトが含まれています。 | Kitploit
ツール/GitHubGitHub/d0rb/amsi-bypass
脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発
GitHubd0rb/amsi-bypass

AMSI-Bypass

このリポジトリには、AMSI Write Raid 0day脆弱性に対する概念実証エクスプロイトが含まれています。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

テロ組織ハマスに人質として拘束されたすべての市民の安全な帰還を要求します。すべての人質が解放され、無事に帰宅するまで私たちは休みません。あなたも彼らを家に連れ帰る手助けができます。 https://stories.bringthemhomenow.net/

AMSI Write Raid 0day 脆弱性

🛡️ はじめに

このリポジトリには、OffSec のテクニカルトレーナーである Victor Khoury(Vixx)氏によって発見された AMSI Write Raid 0day 脆弱性の概念実証(PoC)エクスプロイトが含まれています。この脆弱性を悪用すると、VirtualProtect API を使用せず、メモリ保護設定を変更することなく AMSI(Anti-Malware Scan Interface)をバイパスできます。

🔍 脆弱性の詳細

Microsoft の AMSI は、セキュリティアプリケーションをソフトウェアに統合し、実行前にその動作を検査することで、マルウェアの検出と防止を支援するように設計されています。Victor Khoury 氏によって発見された脆弱性は、AmsiScanBuffer のアドレスを含む System.Management.Automation.dll 内の書き込み可能なエントリに関係しています。このエントリは読み取り専用に設定されるべきでしたが、そうなっていなかったため、操作して AMSI をバイパスすることが可能でした。

💡 エクスプロイトの概要

このエクスプロイトは、書き込み可能なエントリを利用して AmsiScanBuffer のアドレスをダミー関数で上書きし、VirtualProtect を呼び出さずに実質的に AMSI をバイパスします。概念実証コードは PowerShell と Python の両方で提供されています。

🚀 使用方法

エクスプロイトを実行するには:

  1. このリポジトリをローカルマシンにクローンします。
  2. PowerShell または Python を開き、提供されているスクリプトを実行します。
  3. 実行前に、目的のペイロードがエクスプロイトコードに含まれていることを確認します。
  4. 実行を監視して、AMSI のバイパスが成功したことを確認します。

🔒 免責事項

このエクスプロイトは教育および研究目的でのみ提供されています。責任を持って倫理的に使用してください。作成者は、この脆弱性の悪用によって引き起こされた誤用や損害について一切の責任を負いません。

📎 リファレンス

  • OffSec ブログ記事

👨‍💻 クレジット

  • Victor Khoury(Vixx) - OffSec テクニカルトレーナー
ツールをダウンロード