Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WHP — Micro$oft Windows Hacking-Paket | Kitploit
Tools/GitHubGitHub/51x/whp
Passwort-CrackingPrivilege EscalationAufklärungSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationPenetrationstests
GitHub51x/whp

WHP

Micro$oft Windows Hacking-Paket

Repository anzeigen
52615360vor 8 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

M$ Windows Hacking-Paket

Die Werkzeuge hier stammen aus verschiedenen Quellen. Das Repository ist generell unter der WTFPL lizenziert, aber einige Inhalte sind es möglicherweise nicht (z. B. Sysinternals). „pes“ bedeutet „PE Scambled“. Es ist manchmal nützlich.

Remote-Exploits

Windows 2000 / XP SP1 MS05-039 Microsoft Plug and Play Service Overflow, funktioniert auch mit SSDP http://www.rapid7.com/db/modules/exploit/windows/smb/ms05_039_pnp

Windows XP/NT (vor SP2) MS03-026 Microsoft RPC DCOM Interface Overflow (kaht2.zip) http://www.securityfocus.com/bid/8205/exploit

Windows XP (SP2 und SP3) (kann auch für Privilege Escalation verwendet werden) MS08-067 Remote Stack Overflow Vulnerability Exploit (srvscv) https://www.exploit-db.com/exploits/7104/

Windows Windows 7 und Server 2008 R2 (x64) Alle Service Packs MS17-010 alias „Eternal Blue“ https://github.com/RiskSense-Ops/MS17-010

Windows Server 2016 (DoS, kann zu Exec führen) „Fuzzing SMB“-Video, das den Absturz zeigt: https://www.youtube.com/watch?v=yDae5-lIQb8

Privilege Escalation

Zuerst: Wenn du einen Meterpreter hast, kann es eine gute Idee sein, „getsystem“ auszuprobieren.

srvcheck3.exe

Privilege Escalation für Windows XP SP2 und älter Dies kann anfällige Dienste ausnutzen. http://seclists.org/fulldisclosure/2006/Feb/231 Beispiel: srvcheck3.exe -m upnphost -H 127.0.0.1 -c "cmd.exe /c c:\Inetpub\wwwroot\shell.exe"

KiTrap0D.tar

Privilege Escalation für Microsoft Windows NT/2000/XP/2003/Vista/2008/7 MS10-015 / CVE-2010-0232 / https://www.exploit-db.com/exploits/11199/

Andere Exploit-Methoden aufgeführt

Windows XP/2003 MS11-080 → Lokaler Privilege Escalation Exploit Afd.sys https://www.exploit-db.com/exploits/18176/

Windows Vista/7 CVE: 2010-4398 Erhöhung von Berechtigungen (UAC Bypass) http://www.securityfocus.com/bid/45045/exploit

Windows 8.1 (und früher) MS14-058 → TrackPopupMenu Privilege Escalation https://www.exploit-db.com/exploits/37064/

Windows 8.1 (und früher) MS15-051 Win32k LPE-Schwachstelle, verwendet in APT-Angriff „taihou32“ https://www.exploit-db.com/exploits/37049/

Windows 10 (und früher) Hot Potato (nbns spoof + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/

Windows 10 (und früher) Link-/URL-basierte Ausnutzung von NetNTLM-Hashes. Z. B. Senden einer Link-Datei per E-Mail oder Ablegen auf einer Dateifreigabe. Technik präsentiert unter: https://www.youtube.com/watch?v=cuF_Ibo-mmM

Windows XP SP2 (und früher) srvcheck3.exe - upnp service oder SSDPSRV service

Windows XP/2003 MS11-080 → Lokaler Privilege Escalation Exploit Afd.sys https://www.exploit-db.com/exploits/18176/

Windows Vista/7 CVE: 2010-4398 Erhöhung von Berechtigungen (UAC Bypass) http://www.securityfocus.com/bid/45045/exploit

Windows 8.1 (und früher) MS14-058 → TrackPopupMenu Privilege Escalation https://www.exploit-db.com/exploits/37064/

Windows 8.1 (und früher) MS15-051 Win32k LPE-Schwachstelle, verwendet in APT-Angriff „taihou32“ https://www.exploit-db.com/exploits/37049/

Windows NT/2K/XP/2K3/Vista/2K8/7/8 KiTrap0D - EPATHOBJ Lokaler Ring-Exploit https://www.exploit-db.com/exploits/11199/

Windows 10 (und früher) Hot Potato (nbns spoof + wpad + smb ntlm) http://foxglovesecurity.com/2016/01/16/hot-potato/

Windows XP (und später) .lnk-Exploit zum Empfangen von NetNTLM-Hashes aus der Ferne. https://www.youtube.com/watch?v=cuF_Ibo-mmM

Backupdateien, wenn sie sam enthalten Windows/system32/config/SAM /WINDOWS/repair/SAM regedit.exe HKEY_LOCAL_MACHINE -> SAM

Werkzeuge zum Abrufen der SAM-Datenbank, wenn gesperrt: pwdump, samdump, samdump2, Cain&Abel Andernfalls einfach kopieren.

SAM über Schattenvolume dumpen Wenn es erstellt werden kann, könnte die Datenbank von hier kopiert werden. Vista-Befehl: vssadmin create shadow Server 2008-Befehl: diskshadow

Windows Credentials Editor WCE / Windows Credentials Editor kann Passwort-Hashes aus LSASS wiederherstellen - http://www.ampliasecurity.com/research/wcefaq.html WCE unterstützt Windows XP, Windows 2003, Vista, Windows 7 und Windows 2008 (alle SPs, 32-Bit- und 64-Bit-Versionen).

Mimikatz Dump mimikatz # privilege::debug mimikatz # sekurlsa::logonpasswords mimikatz # lsadump::sam

Cachedump alias In-Memory-Angriffe für SAM-Hashes / zwischengespeicherte Domänenanmeldeinformationen fgdump.exe (enthält pwdump und cachedump, kann aus dem Speicher lesen)

SAM-Dump (Hive) „Ein Hive ist eine logische Gruppe von Schlüsseln, Unterschlüsseln und Werten in der Registrierung, die eine Reihe von unterstützenden Dateien mit Sicherungskopien ihrer Daten enthält.“

SAM dumpen, dann Hashes sprayen keimpx (Hashes mit verschiedenen Benutzern gegen Domänenkonten ausprobieren) http://code.google.com/p/keimpx/

LSA-Dump (Speicher) / Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP LSAdump2, LSASecretsDump, pwdumpx, gsecdump oder Cain & Abel https://github.com/CoreSecurity/impacket http://packetstormsecurity.org/files/view/10457/lsadump2.zip http://www.nirsoft.net/utils/lsa_secrets_dump.html http://packetstormsecurity.org/files/view/62371/PWDumpX14.zip

PassTheHash (vor Windows 8.1) pth-winexe --user=pc.local/Administrator%aad3b435b51404eeaad3b435b514t234e:1321ae011e02ab0k26e4edc5012deac8 //10.1.1.1 cmd

PassTheTicket (Kerberos) mimikatz kann es tun

Duplizieren von Zugriffstoken (wenn Administrator-Zugriffstoken verwendet werden kann, ist das ein Gewinn) http://sourceforge.net/projects/incognito/

Token-„Entführung“ MS 09-12, Churrasco.bin shell.bin (führt shell.bin mit nt system authority aus) http://carnal0wnage.attackresearch.com/2010/05/playing-with-ms09-012-windows-local.html

Andere bemerkenswerte Werkzeuge psexec, smbshell, metasploit’s psexec, etc. https://github.com/BloodHoundAD/BloodHound - Es ermöglicht die Visualisierung von Verbindungen in einer AD-Domäne und das Auffinden schneller Eskalationswege.

Wird noch hinzugefügt

  • http://www.nirsoft.net/ --> Zeug zum Dumpen von Passwörtern
  • openvpn
  • evilgrade

Hashes (SHA256) und VirusTotal-Scans

Tool herunterladen