Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/josh0xa/threadfire
Шелл-кодТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubjosh0xa/threadfire

threadfire

PoC: Угон выполнения потоков для внедрения кода в Win32

Репозиторий
1773322 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

threadfire

Программа использует Thread Hijacking для внедрения нативного шеллкода в стандартное Win32 приложение. Мне было 15 лет, когда я это сделал – пожалуйста, игнорируйте некачественный код.

О проекте

Я разработал этот небольшой проект для продолжения моего опыта с различными методами внедрения кода и чтобы предоставить специалистам по безопасности RedTeam возможность использовать этот метод как уникальный способ проведения тестирования на проникновение программного обеспечения. С помощью Thread Hijacking программа hijacker.exe может приостановить поток внутри программы target.exe, позволяя нам записать шеллкод в этот целевой поток и позже выполнить его (через WriteProcessMemory(), SetThreadContext(), ResumeThread(), CreateThread()).

Пример GIF

Пример

Использование

root@kitploit:~
int main()
{
	System sys;
	Interceptor incp;
	Exception exp;

	sys.returnVersionState();
	if (sys.returnPrivilegeEscalationState())
	{
		std::cout << "Token Privileges Adjusted\n";
	}
	
	if (DWORD m_procId = incp.FindWin32ProcessId((PCHAR)m_win32ProcessName))
	{
		incp.ExecuteWin32Shellcode(m_procId);
	}

	system("PAUSE");
	return 0;
}

Дополнительная информация о Thread Execution Hijacking

Нажмите на ссылку ниже

https://capec.mitre.org/data/definitions/30.html

  • ntdll.dll
Скачать инструмент