Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ShimMe — PoC для повышения привилегий в Windows и внедрения кода с использованием OfficeClickToRun RPC и недокументированных манипуляций с shim для инъекции DLL в процессы SYSTEM. | Kitploit
Инструменты/GitHubGitHub/deepinstinct/shimme
Повышение привилегийЭксплуатацияПост-эксплуатацияRed TeamingСостязательная Атака
GitHubdeepinstinct/shimme

ShimMe

PoC для повышения привилегий в Windows и внедрения кода с использованием OfficeClickToRun RPC и недокументированных манипуляций с shim для инъекции DLL в процессы SYSTEM.

Репозиторий
147231 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ShimMe

Инструменты из доклада на DEFCON 32 «SHIM me what you got — манипулирование Shim и Office для внедрения кода»

Office Injector — вызывает RPC-метод в службе OfficeClickToRun, который внедряет DLL в приостановленный процесс, работающий с правами NT AUTHORITY\SYSTEM и запущенный службой планировщика задач, что приводит к повышению привилегий с администратора до SYSTEM.

Shim Injector — записывает недокументированную структуру данных shim в память другого процесса, что заставляет apphelp.dll применить исправление «Inject Dll» к этому процессу без регистрации нового файла SDB в системе и даже без записи такого файла на диск.

Авторы

  • David Shandalov
  • Ron Ben Yizhak

Ссылки

  • Доклад на DEF CON
  • https://www.deepinstinct.com/blog/SHIM-Me-What-You-Got:-Manipulating-Shim-and-Office-for-Code-Injection
  • https://learn.microsoft.com/en-us/windows/win32/fileio/opportunistic-locks
  • https://learn.microsoft.com/en-us/windows/win32/devnotes/application-compatibility-database
  • https://www.blackhat.com/docs/eu-15/materials/eu-15-Pierce-Defending-Against-Malicious-Application-Compatibility-Shims-wp.pdf
  • https://www.blackhat.com/docs/asia-14/materials/Erickson/WP-Asia-14-Erickson-Persist-It-Using-And-Abusing-Microsofts-Fix-It-Patches.pdf
Скачать инструмент