Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/d0rb/amsi-bypass
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubd0rb/amsi-bypass

AMSI-Bypass

Este repositório contém um exploit de prova de conceito para a vulnerabilidade 0day AMSI Write Raid.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Exigimos o retorno seguro de todos os cidadãos que foram feitos reféns pelo grupo terrorista Hamas. Não descansaremos até que cada refém seja libertado e retorne em segurança para casa. Você pode ajudar a trazê-los de volta. https://stories.bringthemhomenow.net/

Vulnerabilidade 0day AMSI Write Raid

🛡️ Introdução

Este repositório contém uma prova de conceito de exploit para a Vulnerabilidade 0day AMSI Write Raid descoberta pelo Instrutor Técnico da OffSec, Victor Khoury (Vixx). Esta vulnerabilidade permite contornar o AMSI (Interface de Verificação Antimalware) sem usar a API VirtualProtect e sem alterar as configurações de proteção de memória.

🔍 Detalhes da Vulnerabilidade

O AMSI da Microsoft é projetado para ajudar a detectar e prevenir malware, integrando aplicativos de segurança ao software e inspecionando seu comportamento antes da execução. A vulnerabilidade descoberta por Victor Khoury envolve uma entrada gravável dentro de System.Management.Automation.dll, que contém o endereço de AmsiScanBuffer. Essa entrada deveria ter sido marcada como somente leitura, mas não foi, permitindo que fosse manipulada para contornar o AMSI.

💡 Visão Geral do Exploit

O exploit aproveita a entrada gravável para sobrescrever o endereço de AmsiScanBuffer com uma função dummy, contornando efetivamente o AMSI sem invocar VirtualProtect. O código de prova de conceito é fornecido em PowerShell e Python.

🚀 Uso

Para executar o exploit:

  1. Clone este repositório para sua máquina local.
  2. Abra o PowerShell ou Python e execute o script fornecido.
  3. Certifique-se de que o payload desejado esteja incluído no código do exploit antes da execução.
  4. Monitore a execução para verificar se o bypass do AMSI foi bem-sucedido.

🔒 Aviso Legal

Este exploit é fornecido apenas para fins educacionais e de pesquisa. Use-o com responsabilidade e ética. Os autores não assumem qualquer responsabilidade por uso indevido ou danos causados pela exploração desta vulnerabilidade.

📎 Referências

  • Post do Blog da OffSec

👨‍💻 Créditos

  • Victor Khoury (Vixx) - Instrutor Técnico da Offsec
Baixar ferramenta