Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
AMSI-Bypass — Этот репозиторий содержит PoC-эксплойт для уязвимости AMSI Write Raid 0day Vuln. | Kitploit
Инструменты/GitHubGitHub/d0rb/amsi-bypass
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubd0rb/amsi-bypass

AMSI-Bypass

Этот репозиторий содержит PoC-эксплойт для уязвимости AMSI Write Raid 0day Vuln.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Profile Visitors

🇮🇱 #BringThemHome #NeverAgainIsNow 🇮🇱

Мы требуем безопасного возвращения всех граждан, взятых в заложники террористической группировкой ХАМАС. Мы не успокоимся, пока каждый заложник не будет освобождён и не вернётся домой в безопасности. Вы можете помочь вернуть их домой. https://stories.bringthemhomenow.net/

Уязвимость AMSI Write Raid 0day

🛡️ Введение

Этот репозиторий содержит proof-of-concept эксплойт для уязвимости AMSI Write Raid 0day, обнаруженной техническим тренером OffSec Виктором Хури (Vixx). Данная уязвимость позволяет обойти AMSI (Anti-Malware Scan Interface) без использования API VirtualProtect и без изменения настроек защиты памяти.

🔍 Детали уязвимости

AMSI от Microsoft предназначен для обнаружения и предотвращения вредоносных программ путём интеграции приложений безопасности в программное обеспечение и проверки их поведения до выполнения. Уязвимость, обнаруженная Виктором Хури, связана с доступной для записи записью внутри System.Management.Automation.dll, которая содержит адрес AmsiScanBuffer. Эта запись должна была быть помечена как доступная только для чтения, но не была, что позволяет манипулировать ею для обхода AMSI.

💡 Обзор эксплойта

Эксплойт использует доступную для записи запись, чтобы перезаписать адрес AmsiScanBuffer функцией-заглушкой, эффективно обходя AMSI без вызова VirtualProtect. Код proof of concept предоставлен на языках PowerShell и Python.

🚀 Использование

Для выполнения эксплойта:

  1. Клонируйте этот репозиторий на свой локальный компьютер.
  2. Откройте PowerShell или Python и выполните предоставленный скрипт.
  3. Убедитесь, что нужная полезная нагрузка (payload) включена в код эксплойта перед выполнением.
  4. Отслеживайте выполнение, чтобы убедиться в успешном обходе AMSI.

🔒 Отказ от ответственности

Этот эксплойт предоставлен только в образовательных и исследовательских целях. Используйте его ответственно и этично. Авторы не несут никакой ответственности за любое неправомерное использование или ущерб, причинённый эксплуатацией данной уязвимости.

📎 Ссылки

  • Статья в блоге OffSec

👨‍💻 Авторы

  • Victor Khoury (Vixx) — технический тренер OffSec
Скачать инструмент