Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DataInject-BOF — Перехватывает выполнение кода путем перезаписи указателей Control Flow Guard в combase.dll | Kitploit
Инструменты/GitHubGitHub/iilegacyyii/datainject-bof
ЭксплуатацияШелл-кодПост-эксплуатацияRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubiilegacyyii/datainject-bof

DataInject-BOF

Перехватывает выполнение кода путем перезаписи указателей Control Flow Guard в combase.dll

Репозиторий
1551761 год назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Data Inject BOF

Реализация beacon object file для proof-of-concept внедрения процессов из моего поста в блоге Control Flow Hijacking via Data Pointers.

Перехватывает поток управления путём перезаписи указателей функций Control Flow Guard в combase.dll, вызываемых COM-проксирующими функциями.

Важные замечания

  • По моему опыту тестирования, explorer.exe на данный момент является лучшим кандидатом с точки зрения простого механизма триггера из-за его сильной зависимости от COM-проксирования. Рекомендую поэкспериментировать.
  • Убедитесь, что шеллкод 64-битный, так как этот BOF поддерживает только 64-битные биконы и целевые процессы.
  • Протестировано только на версиях Windows Win10 21H2 (19044.5737) и Win11 24H2 (26100.3775).

Использование

root@kitploit:~
datainject <pid> <путь к шеллкоду>

Примеры

Для примера все идентификаторы процессов приняты равными 1234

Внедрение в explorer.exe, выполнение шеллкода при COM-вызове (можно инициировать правым кликом или открытием проводника)

root@kitploit:~
datainject 1234 C:\users\attacker\payloads\beacon_x64.bin

Ссылки

  • Control Flow Hijacking via Data Pointers — мой пост в блоге, описывающий методологию применения этой техники.
  • Threadless Inject — проект, вдохновивший меня на это исследование.
Скачать инструмент