Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TokenUniverse — Ein fortschrittliches Werkzeug für die Arbeit mit Zugriffstoken und der Windows-Sicherheitsrichtlinie. | Kitploit
Tools/GitHubGitHub/diversenok/tokenuniverse
Privilege EscalationPenetrationstests
GitHubdiversenok/tokenuniverse

TokenUniverse

Ein fortschrittliches Werkzeug für die Arbeit mit Zugriffstoken und der Windows-Sicherheitsrichtlinie.

Repository anzeigen
6646910vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Token Universe

Token Universe ist ein fortschrittliches Werkzeug zum Experimentieren und Erforschen von Windows-Sicherheitsmechanismen. Es bietet eine Benutzeroberfläche zum Erstellen, Anzeigen, Imitieren und Ändern von Zugriffstokens, zum Starten von Prozessen, zur Verwaltung der Local Security Authority, zum Überprüfen des verfügbaren Zugriffs und zum Ändern der Sicherheit vieler Objekttypen und vielem mehr. Das Programm kann unter einer Vielzahl von Berechtigungen arbeiten und (zumindest teilweise) nützliche Funktionen bereitstellen, von der LPAC AppContainer-Sandbox bis hin zu SYSTEM mit SeTcbPrivilege und SeCreateTokenPrivilege.

Downloads

Das Tool unterstützt Windows 7 und höher. Siehe die Seite releases für vorkompilierte Binärdateien.

Wenn Sie auf Fehler stoßen und wissen, wie Sie sie reproduzieren können, können Sie gerne Issues öffnen. Zusätzlich können Sie Debug-Symbole (TokenUniverse.dbg) von der Releases-Seite herunterladen und in denselben Ordner wie TokenUniverse.exe legen, damit das Programm bei unbehandelten Ausnahmen Stack-Traces anzeigen kann.

Anweisungen zum Kompilieren des Projekts finden Sie im Abschnitt weiter unten.

KeyWert
Autordiversenok
Version0.5
Datum7. August 2023
Kompiliert mitEmbarcadero Delphi 10.4

Funktionen

Anzeigen & Anpassen von Tokens

Informationsfenster

Öffnen & Erstellen von Tokens

Hauptfenster

Beispiel: Anmeldung

Anmeldefenster

Beispiel: Erstellung

Erstellungsfenster

Starten von Prozessen

Ausführungsfenster

Zugriff prüfen

Zugriffsprüfungsfenster

Sicherheit bearbeiten

Sicherheitseditor

Sonstiges

Sonstiges

Funktionsliste

Es gibt bereits viele implementierte Funktionen, aber es stehen noch viele weitere an. Hier ein Überblick über beide:

Token-bezogene Funktionen

Tokens abrufen

  • Öffnen von Prozess-/Thread-Tokens
  • Öffnen aller zugänglichen Prozess-/Thread-Tokens
  • Öffnen von Tokens durch direkte Identitätswechsel
  • Abfragen des Terminalsitzungs-Tokens
  • Anmelden von Benutzern mit Anmeldeinformationen
  • Anmelden von Benutzern ohne Anmeldeinformationen (S4U-Anmeldung)
  • Anmelden bei virtuellen Konten
  • Hinzufügen beliebiger Gruppenmitgliedschaften beim Anmelden von Benutzern
  • Duplizieren von Tokens
  • Duplizieren von Handles
  • Suchen nach geöffneten Handles
  • Öffnen verknüpfter Tokens
  • Erstellen eingeschränkter Tokens
  • Erstellen eingeschränkter Tokens über die Safer-API
  • Erstellen von LowBox (AppContainer) Tokens
  • Erstellen von Tokens über NtCreareToken
  • Erstellen eines anonymen Tokens
  • Erstellen eines anonymen Tokens mit Everyone-Mitgliedschaft
  • Identitätswechsel des Anmeldesitzungs-Tokens über Pipes
  • Öffnen des Zwischenablage-Tokens
  • Identitätswechsel von BITS

Anzeigen & Bearbeiten

  • Gruppen (aktivieren/deaktivieren)
  • Berechtigungen (aktivieren/deaktivieren/entfernen)
  • Sitzungs-ID
  • Integritätsstufe (senken/erhöhen)
  • UIAccess, obligatorische Richtlinie
  • Virtualisierung (aktivieren/deaktivieren & erlauben/verbieten)
  • Besitzer und primäre Gruppe
  • Ursprungs-Anmeldesitzung
  • Standard-DACL
  • Sicherheitsdeskriptor
  • Sicherheitsattribute
  • Audit-Überschreibungen
  • Handle-Flags (vererben, schützen)
  • SID-Informationen
  • Berechtigungsinformationen

Nur Anzeigen

  • Benutzer, einschränkende SIDs
  • Statistiken, Quelle, Flags
  • Erweiterte Flags (TOKEN_*)
  • App-Container-SID
  • Ausführliche Informationen zur Terminalsitzung
  • Erhöhungstyp
  • Informationen zur Anmeldesitzung
  • Paketidentitätsinformationen
  • Vertrauensstufe
  • Fähigkeiten
  • Ansprüche
  • AppModel-Richtlinie
  • Objekt- und Handle-Informationen (Zugriff, Attribute, Referenzen)
  • Objektersteller (PID)
  • Liste der Prozesse, die Handles zu diesem Token haben
  • Erstellungs- und letzte Änderungszeiten

Operationen

  • Identitätswechsel
  • Sicherer Identitätswechsel
  • Direkter Identitätswechsel
  • Zuweisen von primären Tokens
  • Senden von Handles an einen anderen Prozess
  • Starten von Prozessen mit Tokens
  • Mit einer anderen Instanz von TokenUniverse teilen
  • Vergleichen von Tokens
  • Verknüpfen von Anmeldesitzungen zur Erstellung von UAC-freundlichen Tokens

AppContainer und Pakete

  • Anzeigen von AppContainer-Informationen
  • Auflisten von AppContainer-Profilen pro Benutzer
  • Auflisten untergeordneter AppContainer
  • Erstellen/Löschen von AppContainern
  • Anzeigen von Paketinformationen
  • Auflisten von Paketen

Lokale Sicherheitsbehörde (Local Security Authority)

  • Globale Audit-Einstellungen
  • Pro-Benutzer-Audit-Einstellungen
  • Berechtigungszuweisung
  • Zuordnung von Anmeldeberechtigungen
  • Erstellung virtueller Konten
  • SID-Baum
  • Sicherheit anzeigen/bearbeiten
  • Auflisten von Konten mit Recht/Berechtigung
  • Quelle der Rechte im Token
  • Kontingente

Sicherheitskontenverwaltung (Security Account Manager)

  • Domäneninformationen
  • Gruppeninformationen
  • Alias-Informationen
  • Benutzerinformationen
  • Domänengruppen/Aliase/Benutzer auflisten
  • Gruppenmitglieder auflisten
  • Alias-Mitglieder auflisten
  • Gruppenmitglieder verwalten
  • Alias-Mitglieder verwalten
  • Gruppen erstellen
  • Aliase erstellen
  • Benutzer erstellen
  • SAM-Objektbaum
  • Sicherheit anzeigen/bearbeiten

Prozesserstellung

Methoden

  • CreateProcessAsUser
  • CreateProcessWithToken
  • CreateProcessWithLogon (Anmeldeinformationen)
  • CreateProcess via Code-Injection (kein Token)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx (kein Token)
  • ShellExecute via IShellDispatch2 (kein Token)
  • WdcRunTaskAsInteractiveUser (kein Token)
  • WMI
  • IDesktopAppXActivator (paketiert)

Parameter

  • Aktuelles Verzeichnis
  • Desktop
  • Anzeigemodus des Fensters
  • Flags (Handles vererben, angehalten erstellen, Job trennen, ...)
  • Job-Trennung erzwingen
  • Umgebungsvariablen
  • Überschreibung des übergeordneten Prozesses
  • Minderungsrichtlinien
  • Richtlinie für untergeordnete Prozesse
  • Prozessschutz (PPL/Vollständig/etc.)
  • Benutzerdefinierte SxS-Registrierung
  • Jobzuweisung
  • Als Aufrufer ausführen/Erhöhung ignorieren
  • AppContainer-SID
  • Fähigkeiten
  • Sicherheitsdeskriptor
  • Zugriff auf Desktop/Fensterstation überprüfen
Tool herunterladen