Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DataInject-BOF — combase.dll 内の Control Flow Guard ポインターを上書きすることでコード実行をハイジャックします。 | Kitploit
ツール/GitHubGitHub/iilegacyyii/datainject-bof
エクスプロイトシェルコードポストエクスプロイトレッドチーミングペイロード開発バイナリエクスプロイト
GitHubiilegacyyii/datainject-bof

DataInject-BOF

combase.dll 内の Control Flow Guard ポインターを上書きすることでコード実行をハイジャックします。

リポジトリを見る
155171年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Data Inject BOF

ブログ記事 Control Flow Hijacking via Data Pointers で説明したプロセスインジェクションの概念実証を実装したビーコンオブジェクトファイルです。

COM プロキシ関数によって呼び出される combase.dll の Control Flow Guard 関数ポインタを上書きすることで、制御フローを乗っ取ります。

重要な注意事項

  • 私のテストでは、explorer.exe は COM プロキシへの依存度が高いため、トリガーが容易という点で現時点で最良の候補です。実験してみることをお勧めします。
  • この BOF は 64 ビットのビーコンとターゲットプロセスのみをサポートしているため、シェルコードは必ず 64 ビットにしてください。
  • この BOF は Windows の Win10 21H2 (19044.5737) と Win11 24H2 (26100.3775) でのみテスト済みです。

使用方法

root@kitploit:~
datainject <pid> <shellcode path>

例

例として、すべてのプロセス ID は 1234 と仮定しています。

explorer.exe に注入し、COM 呼び出し時にシェルコードを実行します(右クリックまたはエクスプローラーを開くことでトリガー可能)

root@kitploit:~
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

参照

  • Control Flow Hijacking via Data Pointers - これを武器化するための方法論を解説した私のブログ記事です。
  • Threadless Inject - この研究を始めるきっかけとなったプロジェクトです。
ツールをダウンロード