Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ShimMe — OfficeClickToRun RPCと文書化されていないshim操作を利用してSYSTEMプロセスにDLLを注入する、Windowsの権限昇格とコードインジェクションのPoC。 | Kitploit
ツール/GitHubGitHub/deepinstinct/shimme
特権昇格エクスプロイトポストエクスプロイトレッドチーミング敵対的攻撃
GitHubdeepinstinct/shimme

ShimMe

OfficeClickToRun RPCと文書化されていないshim操作を利用してSYSTEMプロセスにDLLを注入する、Windowsの権限昇格とコードインジェクションのPoC。

リポジトリを見る
147231年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ShimMe

DEFCON 32 トーク “SHIM me what you got - Manipulating Shim and Office for Code Injection” のツール群

Office Injector - OfficeClickToRun サービスの RPC メソッドを呼び出して、タスク スケジューラ サービスが起動した、NT AUTHORITY\SYSTEM として実行中の一時停止プロセスに DLL を注入し、管理者から SYSTEM への権限昇格を実現します。

Shim Injector - 非公開の shim データ構造を別のプロセスのメモリに書き込みます。これにより、システム上に新しい SDB ファイルを登録したり、そのようなファイルをディスクに書き込んだりすることなく、apphelp.dll がそのプロセスに “Inject Dll” 修正を適用するようになります。

クレジット

  • David Shandalov
  • Ron Ben Yizhak

参照

  • DEF CON トーク
  • https://www.deepinstinct.com/blog/SHIM-Me-What-You-Got:-Manipulating-Shim-and-Office-for-Code-Injection
  • https://learn.microsoft.com/en-us/windows/win32/fileio/opportunistic-locks
  • https://learn.microsoft.com/en-us/windows/win32/devnotes/application-compatibility-database
  • https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
  • https://www.blackhat.com/docs/asia-14/materials/Erickson/WP-Asia-14-Erickson-Persist-It-Using-And-Abusing-Microsofts-Fix-It-Patches.pdf
ツールをダウンロード