Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PPLFaultDumpBOF — Windows Protected Process Light バイパスを悪用して保護されたプロセスをダンプし、LSASS からの資格情報アクセスを可能にする Cobalt Strike BOF。 | Kitploit
ツール/GitHubGitHub/trustedsec/pplfaultdumpbof
特権昇格エクスプロイトポストエクスプロイトレッドチーミング
GitHubtrustedsec/pplfaultdumpbof

PPLFaultDumpBOF

Windows Protected Process Light バイパスを悪用して保護されたプロセスをダンプし、LSASS からの資格情報アクセスを可能にする Cobalt Strike BOF。

リポジトリを見る
146113年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

これは https://github.com/gabriellandau/PPLFault の二次的著作物です。

オリジナルの研究と詳細については、そのリポジトリを参照してください。 この変換では、オリジナルのツールリリースに含まれる IOC を意図的に変更していません。

PPLFaultDumpBOF

オリジナルの PPLFault とオリジナル同梱の DumpShellcode を取得し、それらすべてを Cobalt Strike をターゲットとした BOF に結合します。

他のプロジェクトでこれを実行したい場合は、BOF ランナー実装である COFFLoader の使用を検討してください。

ビルド

通常は mingw-w64 を使用して BOF をビルドしたいところですが、このエクスプロイトは動作に最新バージョンの Windows 10 を必要とするため、cl.exe 向けに変換・コンパイルする方が簡単でした。

x64 ネイティブの Visual Studio 開発者コマンドプロンプトを起動し、そのプロンプトから makebof.bat を実行する必要があります。

コード構成

このコードの構成はオリジナルとほぼ一致していますが、オリジナルのソリューションファイルは BOF ビルドでは使用されないため削除されています。entry.c は BOF のエントリポイントであり、他のすべての .h / .c ファイルがインクルードされる場所なので、そこから始めてください。

出力例

Cobalt Strike の出力

使用方法

まず PPLFault.cna を Cobalt Strike にロードします。 次に、任意のコンソールで pplfaultdump <pid> <outputpath> を実行します。

ライセンス

Silhouette は ELv2 ライセンス の対象です。MIT ライセンス の下で SystemInformer の phnt を使用しています。

クレジット

Microsoft が 2022 年 7 月にパッチを適用した、Clément Labro による PPLdump に触発されたものです。

ANGRYORCHARD は Austin Hudson によって作成されました。彼は Microsoft が PPLdump にパッチを適用した際にこれをリリースしました。

PPLFault は Elastic Security の Gabriel Landau によるものです。

ツールをダウンロード