Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/iilegacyyii/datainject-bof
ExploitationShellcodePost-ExploitationRed TeamingPayload DevelopmentBinary Exploitation
GitHubiilegacyyii/datainject-bof

DataInject-BOF

combase.dll의 Control Flow Guard 포인터를 덮어써 코드 실행을 하이재킹한다.

저장소 보기
155171년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

Data Inject BOF

제 블로그 게시물 Control Flow Hijacking via Data Pointers의 프로세스 인젝션 개념 증명(PoC)을 BOF(Beacon Object File)로 구현한 것입니다.

COM 프록시 함수가 호출하는 combase.dll의 Control Flow Guard 함수 포인터를 덮어써 제어 흐름을 가로챕니다.

중요 참고 사항

  • 제 테스트 결과, explorer.exe는 COM 프록시에 크게 의존하기 때문에 트리거가 쉬운 현재 최적의 후보입니다. 직접 실험해 보시길 권장합니다.
  • 이 BOF는 64비트 비콘과 대상 프로세스만 지원하므로 셸코드가 64비트인지 반드시 확인하세요.
  • Windows 버전 Win10 21H2 (19044.5737) 및 Win11 24H2 (26100.3775)에서만 테스트되었습니다.

사용법

root@kitploit:~
datainject <pid> <shellcode path>

예제

예제의 편의를 위해 모든 프로세스 ID는 1234로 가정했습니다.

explorer.exe에 인젝션하여 COM 호출 시 셸코드 실행 (마우스 우클릭 또는 파일 탐색기 열기로 트리거 가능)

root@kitploit:~
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

참고 자료

  • Control Flow Hijacking via Data Pointers - 이를 무기화하는 방법론을 설명한 제 블로그 게시물입니다.
  • Threadless Inject - 이 연구를 시작하게 된 영감을 준 프로젝트입니다.
도구 다운로드