Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ShimMe — PoC para escalonamento de privilégios no Windows e injeção de código usando RPC do OfficeClickToRun e manipulação não documentada de shims para injetar DLLs em processos SYSTEM. | Kitploit
Ferramentas/GitHubGitHub/deepinstinct/shimme
Escalada de PrivilégiosExploraçãoPós-ExploraçãoRed TeamingAtaque Adversário
GitHubdeepinstinct/shimme

ShimMe

PoC para escalonamento de privilégios no Windows e injeção de código usando RPC do OfficeClickToRun e manipulação não documentada de shims para injetar DLLs em processos SYSTEM.

Ver Repositório
1472310há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ShimMe

Ferramentas da palestra do DEFCON 32 "SHIM me what you got - Manipulating Shim and Office for Code Injection"

Office Injector - Invoca um método RPC no serviço OfficeClickToRun que injeta uma DLL em um processo suspenso executando como NT AUTHORITY\SYSTEM iniciado pelo serviço de agendador de tarefas, alcançando assim elevação de privilégio de administrador para SYSTEM.

Shim Injector - Grava uma estrutura de dados de shim não documentada na memória de outro processo, fazendo com que apphelp.dll aplique a correção "Inject Dll" no processo sem registrar um novo arquivo SDB no sistema, nem mesmo gravando tal arquivo em disco.

Créditos

  • David Shandalov
  • Ron Ben Yizhak

Referências

  • Palestra do DEF CON
  • https://www.deepinstinct.com/blog/SHIM-Me-What-You-Got:-Manipulating-Shim-and-Office-for-Code-Injection
  • https://learn.microsoft.com/en-us/windows/win32/fileio/opportunistic-locks
  • https://learn.microsoft.com/en-us/windows/win32/devnotes/application-compatibility-database
  • https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
  • https://www.blackhat.com/docs/asia-14/materials/Erickson/WP-Asia-14-Erickson-Persist-It-Using-And-Abusing-Microsofts-Fix-It-Patches.pdf
Baixar ferramenta