Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
VMInjector — ゲストVMのロックを解除するDLLインジェクションツール | Kitploit
ツール/GitHubGitHub/hzphreak/vminjector
認証と認可特権昇格メモリフォレンジックエクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubhzphreak/vminjector

VMInjector

ゲストVMのロックを解除するDLLインジェクションツール

リポジトリを見る
2388213年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

V M I n j e c t o r

root@kitploit:~
         (c) 2012 by Marco Batista
     <marco.batista [at] secforce.com>

   Licensed under GPLv3 (see LICENSE file)

概要:

VMInjector は、VMware Workstation/Player 上で動作する主要なオペレーティングシステムの OS ログイン認証画面を、直接メモリ操作によってバイパスするために設計されたツールです。

説明:

VMInjector は、VMware ゲストのメモリを操作して OS の認証画面をバイパスするツールです。 VMware は、ゲスト OS に割り当てられたリソース (RAM メモリを含む) を管理します。VMInjector は、VMware プロセスに DLL ライブラリを注入し、マッピングされたリソースへのアクセスを取得します。DLL ライブラリは、VMware プロセスが所有するメモリ空間を解析し、ゲストの RAM イメージに対応するメモリマップド RAM ファイルを特定します。割り当てられた RAM ファイルを操作し、認証を担当する関数にパッチを適用することで、攻撃者は基盤となる仮想ホストへの不正アクセスを取得します。 VMInjector は現在、ロックされた Windows、Ubuntu、Mac OS X オペレーティングシステムをバイパスできます。 メモリ内パッチは非永続的であり、ゲスト仮想マシンを再起動すると、通常のパスワード機能が復元されます。

攻撃シナリオ:

VMInjector は、仮想ホストのパスワードを忘れてリセットが必要な場合に使用できます。 最も一般的には、このツールはペネトレーションテスト中に使用され、VMware ホストへのアクセスを取得し、攻撃者がそのホスト上で実行されているゲストへの追加アクセスを狙う場合に使用されます。

要件:

Windows マシン (管理者アクセス権付き); VMware workstation または player エディション; ロックされたゲスト VM;

使用方法:

VMInjector は 2 つの部分で構成されています: DLL 注入アプリケーション (Python スクリプトまたは提供される変換済み実行ファイル) DLL ライブラリ (x86 および x64)

このツールは、両方の DLL を提供することで x86 および x64 の両方のビットアーキテクチャをサポートします。独自の DLL インジェクタを使用して、ホスト上で実行されているゲスト仮想マシンを選択することもできます。

ツールを実行するには、コマンドラインから提供されている VMInjector (32 または 64) 実行ファイルを実行します。 VMWare は各ゲストを別々のプロセスで実行します。VMInjector は、バイパスが必要なゲストを実行しているプロセスを指定する必要があります。ユーザーがプロセスを選択すると、選択したターゲットに DLL が注入されます。 DLL が注入されると、ユーザーは OS を指定する必要があり、メモリパッチを実行できます。

免責事項:

このツールは法的な目的のみを対象としています。コードは GPLv3 ライセンスの下で公開されています。

謝辞と参考文献:

2006 年にゲスト仮想マシンへのシェルコード注入に関する貴重な研究をしてくださった Michael Ligh 氏に感謝いたします。

また、IEEE 1394 FireWire のトリックを使用してロックされた Windows、Ubuntu、OS X マシンをロック解除できるツールである Inception の研究について、Carsten Maartmann-Moe 氏にも感謝いたします。これは、(現在は廃止された) winlockpwn ツールによって最初に紹介されました。

ツールをダウンロード