
Sequestra a execução de código ao sobrescrever ponteiros do Control Flow Guard em combase.dll
Uma implementação de beacon object file do proof-of-concept de injeção de processo do meu post no blog Control Flow Hijacking via Data Pointers.
Sequestra o fluxo de controle sobrescrevendo os ponteiros de função do Control Flow Guard da combase.dll chamados pelas funções de proxy COM.
explorer.exe é atualmente o melhor candidato em termos de um mecanismo de acionamento fácil, devido à sua forte dependência de proxy COM. Recomendo experimentar.Win10 21H2 (19044.5737) e Win11 24H2 (26100.3775).datainject <pid> <shellcode path>
Para fins de exemplo, todos os IDs de processo são 1234
Injete no explorer.exe, execute o shellcode ao receber uma chamada COM (pode ser acionado clicando com o botão direito ou abrindo o explorador de arquivos)
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin