Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/voldesec/patchlessclrloader
Обход IDS/IPSПост-эксплуатацияRed TeamingРазработка Полезной Нагрузки
GitHubvoldesec/patchlessclrloader

PatchlessCLRLoader

Загрузчик .NET-сборок с обходом AMSI без патчинга и обходом ETW

Репозиторий
3874623 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PatchlessCLRLoader

PatchlessCLRLoader — это форк InlineExecute-Assembly для загрузки .NET-сборок и перенаправления вывода в mailslot. Я переписал его в автономный загрузчик со следующими реализациями:

  • AES-шифрование полезной нагрузки
  • Поддержка бесфайловой полезной нагрузки
  • Бесшовный обход AMSI и ETW с использованием аппаратных точек останова

Примечание: в настоящее время загрузчик поддерживает установку HWBP только в главном потоке.

Использование аппаратных точек останова для бесшовного обхода имеет множество преимуществ по сравнению с традиционными методами патчинга. Во-первых, это позволяет избегать использования широко известных API, таких как NtProtectVirtualMemory, за которыми пристально следят средства безопасности. Во-вторых, аппаратные точки останова не требуют внесения изменений в файлы, которые могут быть обнаружены системами мониторинга целостности файлов или EDR, что делает подход относительно скрытным.

BOF-версия, портированная из InlineExecute-Assembly https://github.com/VoldeSec/PatchlessInlineExecute-Assembly

Использование

AES-шифрование полезной нагрузки

Выполнение

root@kitploit:~
PatchlessCLRLoader.exe <payload> <key> <arguments>

Локальная полезная нагрузка

Удалённая полезная нагрузка

Баг

Процесс может зависнуть из-за нарушения прав доступа во время CLR, но эту проблему можно обойти, используя функцию вывода загружаемой .NET-сборки, если она поддерживается (например, -outputfile в Seatbelt). Исправление ожидается.

Благодарности

Реализация бесшовного хука от @rad9800

InlineExecute-Assembly - https://github.com/anthemtotheego/InlineExecute-Assembly

Скачать инструмент