Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
threadfire — Win32コードインジェクションのためのPoCスレッド実行ハイジャック | Kitploit
ツール/GitHubGitHub/josh0xa/threadfire
シェルコードペネトレーションテストレッドチーミングペイロード開発
GitHubjosh0xa/threadfire

threadfire

Win32コードインジェクションのためのPoCスレッド実行ハイジャック

リポジトリを見る
1773322年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

threadfire

プログラムはスレッドハイジャッキングを使用して、ネイティブシェルコードを標準のWin32アプリケーションに注入します。私はこれを15歳のときに作りました - 標準以下のコードは無視してください。

概要

私はこの小さなプロジェクトを、さまざまなコードインジェクション手法の経験を続け、RedTeamのセキュリティ専門家がこの手法をソフトウェアペネトレーションテストの独自の方法として利用できるようにするために開発しました。スレッドハイジャッキングにより、hijacker.exeプログラムはtarget.exeプログラム内のスレッドを一時停止し、そのターゲットスレッドにシェルコードを書き込んで、後で実行できるようにします(経由; WriteProcessMemory()、SetThreadContext()、ResumeThread()、CreateThread())。

サンプルGIF

alt text

使用方法

root@kitploit:~
int main()
{
	System sys;
	Interceptor incp;
	Exception exp;

	sys.returnVersionState();
	if (sys.returnPrivilegeEscalationState())
	{
		std::cout << "Token Privileges Adjusted\n";
	}
	
	if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
	{
		incp.ExecuteWin32Shellcode(m_procId);
	}

	system("PAUSE");
	return 0;
}

スレッド実行ハイジャッキングの詳細情報

以下のリンクをクリックしてください

https://capec.mitre.org/data/definitions/30.html

  • ntdll.dll
ツールをダウンロード