Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SeManageVolumeExploit — Exploit zur lokalen Privilegienausweitung unter Windows, der SeManageVolumePrivilege missbraucht, um vollständigen Zugriff auf das Laufwerk C:\ zu gewähren und über ein Überschreiben von PrintConfig.dll eine SYSTEM-Shell zu erlangen. | Kitploit
Tools/GitHubGitHub/csenox/semanagevolumeexploit
Privilege EscalationExploitationPost-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubcsenox/semanagevolumeexploit

SeManageVolumeExploit

Exploit zur lokalen Privilegienausweitung unter Windows, der SeManageVolumePrivilege missbraucht, um vollständigen Zugriff auf das Laufwerk C:\ zu gewähren und über ein Überschreiben von PrintConfig.dll eine SYSTEM-Shell zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
20326vor 3 JahrenVon Kitploit geprüft

SeManageVolumeExploit

Dieser Exploit gewährt allen Benutzern auf dem Rechner volle Berechtigung auf dem Laufwerk C:.

  • Aktiviert das Privileg im Token
  • Erstellt ein Handle auf \.\C: mit SYNCHRONIZE | FILE_TRAVERSE
  • Sendet FSCTL_SD_GLOBAL_CHANGE, um S-1-5-32-544 durch S-1-5-32-545 zu ersetzen

Überschreiben von "Printconfig.dll" für SYSTEM-Shell-Zugriff

Die Fähigkeit, eine Datei unter Benutzerkontrolle in geschützten Verzeichnissen zu erstellen, eröffnet vielfältige Möglichkeiten zur Privilegienausweitung. Eine der relativ einfachen Techniken besteht darin, die Datei "Printconfig.dll" unter "C:\Windows\System32\spool\drivers\x64\3" durch eine schädliche DLL zu ersetzen. Durch das Initiieren des PrintNotify-Objekts lädt der Dienst unsere bösartige PrintConfig.dll und gewährt uns dadurch eine privilegierte SYSTEM-Shell.

Machbarkeitsnachweis:

  1. Erstellen Sie eine benutzerdefinierte DLL und platzieren Sie sie unter C:\Windows\System32\spool\drivers\x64\3\Printconfig.dll.
  2. Initiieren Sie das PrintNotify-Objekt, indem Sie die folgenden PowerShell-Befehle ausführen:
root@kitploit:~
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)
  1. Erlangen Sie einen SYSTEM-Shell-Zugriff.

Quellen :

  • https://github.com/gtworek/PSBits/blob/master/Misc/FSCTL_SD_GLOBAL_CHANGE.c
  • https://twitter.com/0gtweet/status/1303427935647531018
  • https://github.com/xct/SeRestoreAbuse
  • https://decoder.cloud/2023/02/16/eop-via-arbitrary-file-write-overwite-in-group-policy-client-gpsvc-cve-2022-37955/
Tool herunterladen