Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RecycledInjector — Инжектор шеллкода нативных системных вызовов с использованием HellsGate/HalosGate/TartarusGate для необнаруживаемого выполнения, с внешней загрузкой шеллкода и обходом EDR через завершение уязвимого драйвера. | Kitploit
Инструменты/GitHubGitHub/florylsk/recycledinjector
Повышение привилегийШелл-кодГенерация Шеллкода
GitHubflorylsk/recycledinjector

RecycledInjector

Инжектор шеллкода нативных системных вызовов с использованием HellsGate/HalosGate/TartarusGate для необнаруживаемого выполнения, с внешней загрузкой шеллкода и обходом EDR через завершение уязвимого драйвера.

Репозиторий
2664483 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RecycledInjector

Описание

(В настоящее время) Полностью необнаруживаемый инжектор шеллкода в виде нативной сборки .NET в том же процессе, основанный на RecycledGate от thefLink, который также основан на HellsGate + HalosGate + TartarusGate для обеспечения необнаруживаемых нативных системных вызовов, даже если один из методов не сработает.

Для сохранения скрытности и низкой энтропии в конечном исполняемом файле убедитесь, что шеллкод всегда загружается извне, так как большинство антивирусов/EDR всё равно не будут проверять сигнатуры в неисполняемых файлах или DLL-файлах.

Важно также отметить, что часть «полностью необнаруживаемый» относится к загрузке шеллкода, однако сам шеллкод всё равно будет подвержен мониторингу поведения, поэтому убедитесь, что загружаемый исполняемый файл также использует методы обороны (например, SharpKatz, который использует DInvoke вместо Mimikatz).

Использование

root@kitploit:~
.\RecycledInjector.exe <path_to_shellcode_file>

Подтверждение концепции

Это подтверждение концепции использует Terminator от ZeroMemoryEx для уничтожения большинства присутствующих в системе средств безопасности/агентов. Оно применяется против Microsoft Defender для конечных точек EDR.

Слева мы внедряем шеллкод Terminator для загрузки уязвимого драйвера и уничтожения процессов MDE, а справа — пример загрузки и выполнения Invoke-Mimikatz удалённо из памяти, который не останавливается, так как в системе больше нет работающего средства безопасности.

RecycledInjector

Скачать инструмент