Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DataInject-BOF — Sequestra a execução de código ao sobrescrever ponteiros do Control Flow Guard em combase.dll | Kitploit
Ferramentas/GitHubGitHub/iilegacyyii/datainject-bof
ExploraçãoShellcodePós-ExploraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubiilegacyyii/datainject-bof

DataInject-BOF

Sequestra a execução de código ao sobrescrever ponteiros do Control Flow Guard em combase.dll

Ver Repositório
15517há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Data Inject BOF

Uma implementação de beacon object file do proof-of-concept de injeção de processo do meu post no blog Control Flow Hijacking via Data Pointers.

Sequestra o fluxo de controle sobrescrevendo os ponteiros de função do Control Flow Guard da combase.dll chamados pelas funções de proxy COM.

Notas Importantes

  • Nos meus testes, o explorer.exe é atualmente o melhor candidato em termos de um mecanismo de acionamento fácil, devido à sua forte dependência de proxy COM. Recomendo experimentar.
  • Certifique-se de que o shellcode seja 64 bits, pois este BOF só suporta beacons e processos alvo de 64 bits.
  • Isso foi testado apenas nas versões do Windows Win10 21H2 (19044.5737) e Win11 24H2 (26100.3775).

Uso

root@kitploit:~
datainject <pid> <shellcode path>

Exemplos

Para fins de exemplo, todos os IDs de processo são 1234

Injete no explorer.exe, execute o shellcode ao receber uma chamada COM (pode ser acionado clicando com o botão direito ou abrindo o explorador de arquivos)

root@kitploit:~
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

Referências

  • Control Flow Hijacking via Data Pointers - Meu post no blog ensinando minha metodologia para transformar isso em arma.
  • Threadless Inject - O projeto que me inspirou a iniciar esta pesquisa.
Baixar ferramenta