
أداة تحديد مقابض العمليات المتسربة في ويندوز
أداة لتحديد مقابض عمليات ويندوز المتسربة. مفيدة لاكتشاف ثغرات رفع الامتيازات المحلية الجديدة أثناء اختبار الاختراق أو كعملية بحث جديدة.
تدعم حالياً استغلال (اختراق تلقائي) مقابض العمليات المتسربة لإنشاء عملية جديدة عشوائية (cmd.exe افتراضياً).

تحدد LHF في الوقت الفعلي المقابض الموروثة وتقدم للباحث نصائح حول قابلية الاستغلال.

تم تقديمها في rootedcon 2022 https://www.rootedcon.com/ponentes-rooted2022/.
العرض التقديمي -> Presentation/Exploiting Leaked Handles for LPE.pdf