Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Dirty-Vanity — POC новой техники инъекции, злоупотребляющей Windows Fork API для обхода EDR. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417 | Kitploit
Инструменты/GitHubGitHub/deepinstinct/dirty-vanity
ЭксплуатацияШелл-кодПост-эксплуатацияRed TeamingГенерация ШеллкодаРазработка Полезной НагрузкиСостязательная Атака
GitHubdeepinstinct/dirty-vanity

Dirty-Vanity

POC новой техники инъекции, злоупотребляющей Windows Fork API для обхода EDR. https://www.blackhat.com/eu-22/briefings/schedule/index.html#dirty-vanity-a-new-approach-to-code-injection--edr-bypass-28417

Репозиторий
6778863 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Dirty Vanity

POC для новой техники инъекций, использующей windows fork API для обхода EDR.

Использование

DirtyVanity.exe [TARGET_PID_TO_REFLECT]

Шаги выполнения

  • Выделить и записать шелл-код в [TARGET_PID_TO_REFLECT]
  • Форкнуть [TARGET_PID_TO_REFLECT] в новый процесс
  • Установить стартовый адрес форкнутого процесса на клонированный шелл-код

Шелл-код

Отражённый шелл-код работает с ntdll API. Он генерируется из включённого проекта генерации shellcode_template, предоставленного https://github.com/rainerzufalldererste/windows_x64_shellcode_template

Настройка шелл-кода

Чтобы легко настроить шелл-код:

  • Отредактируйте функцию shellcode_template в проекте shellcode_template, следуя инструкциям в
https://github.com/rainerzufalldererste/windows_x64_shellcode_template
  • Скомпилируйте её
  • Вырежьте байты функции shellcode_template с помощью вашего любимого инструмента для разбора PE (например, IDA)
  • Эти байты являются позиционно-независимым шелл-кодом. Поместите их в DirtyVanity.cpp
  • Запустите DirtyVanity, чтобы увидеть, как они отражаются
  • Скачать инструмент