Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
TokenUniverse — Ein fortschrittliches Werkzeug für die Arbeit mit Zugriffstoken und der Windows-Sicherheitsrichtlinie. | Kitploit
Tools/GitHubGitHub/diversenok/tokenuniverse
Privilege EscalationPenetrationstests
GitHubdiversenok/tokenuniverse

TokenUniverse

Ein fortschrittliches Werkzeug für die Arbeit mit Zugriffstoken und der Windows-Sicherheitsrichtlinie.

Repository anzeigen
66469vor 1 TagVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Token Universe

Token Universe ist ein fortschrittliches Werkzeug zum Experimentieren und Erforschen von Windows-Sicherheitsmechanismen. Es bietet eine Benutzeroberfläche zum Erstellen, Anzeigen, Imitieren und Ändern von Zugriffstokens, zum Starten von Prozessen, zur Verwaltung der Local Security Authority, zum Überprüfen des verfügbaren Zugriffs und zum Ändern der Sicherheit vieler Objekttypen und vielem mehr. Das Programm kann unter einer Vielzahl von Berechtigungen arbeiten und (zumindest teilweise) nützliche Funktionen bereitstellen, von der LPAC AppContainer-Sandbox bis hin zu SYSTEM mit SeTcbPrivilege und SeCreateTokenPrivilege.

Downloads

Das Tool unterstützt Windows 7 und höher. Siehe die Seite releases für vorkompilierte Binärdateien.

Wenn Sie auf Fehler stoßen und wissen, wie Sie sie reproduzieren können, können Sie gerne Issues öffnen. Zusätzlich können Sie Debug-Symbole (TokenUniverse.dbg) von der Releases-Seite herunterladen und in denselben Ordner wie TokenUniverse.exe legen, damit das Programm bei unbehandelten Ausnahmen Stack-Traces anzeigen kann.

Anweisungen zum Kompilieren des Projekts finden Sie im Abschnitt weiter unten.

KeyWert
Autordiversenok
Version0.5
Datum7. August 2023
Kompiliert mitEmbarcadero Delphi 10.4

Funktionen

Anzeigen & Anpassen von Tokens

Informationsfenster

Öffnen & Erstellen von Tokens

Hauptfenster

Beispiel: Anmeldung

Anmeldefenster

Beispiel: Erstellung

Erstellungsfenster

Starten von Prozessen

Ausführungsfenster

Zugriff prüfen

Zugriffsprüfungsfenster

Sicherheit bearbeiten

Sicherheitseditor

Sonstiges

Sonstiges

Funktionsliste

Es gibt bereits viele implementierte Funktionen, aber es stehen noch viele weitere an. Hier ein Überblick über beide:

Token-bezogene Funktionen

Tokens abrufen

  • Öffnen von Prozess-/Thread-Tokens
  • Öffnen aller zugänglichen Prozess-/Thread-Tokens
  • Öffnen von Tokens durch direkte Identitätswechsel
  • Abfragen des Terminalsitzungs-Tokens
  • Anmelden von Benutzern mit Anmeldeinformationen
  • Anmelden von Benutzern ohne Anmeldeinformationen (S4U-Anmeldung)
  • Anmelden bei virtuellen Konten
  • Hinzufügen beliebiger Gruppenmitgliedschaften beim Anmelden von Benutzern
  • Duplizieren von Tokens
  • Duplizieren von Handles
  • Suchen nach geöffneten Handles
  • Öffnen verknüpfter Tokens
  • Erstellen eingeschränkter Tokens
  • Erstellen eingeschränkter Tokens über die Safer-API
  • Erstellen von LowBox (AppContainer) Tokens

Anzeigen & Bearbeiten

  • Gruppen (aktivieren/deaktivieren)
  • Berechtigungen (aktivieren/deaktivieren/entfernen)
  • Sitzungs-ID
  • Integritätsstufe (senken/erhöhen)
  • UIAccess, obligatorische Richtlinie
  • Virtualisierung (aktivieren/deaktivieren & erlauben/verbieten)
  • Besitzer und primäre Gruppe
  • Ursprungs-Anmeldesitzung
  • Standard-DACL
  • Sicherheitsdeskriptor
  • Sicherheitsattribute
  • Audit-Überschreibungen
  • Handle-Flags (vererben, schützen)
  • SID-Informationen
  • Berechtigungsinformationen

Nur Anzeigen

  • Benutzer, einschränkende SIDs
  • Statistiken, Quelle, Flags
  • Erweiterte Flags (TOKEN_*)
  • App-Container-SID
  • Ausführliche Informationen zur Terminalsitzung
  • Erhöhungstyp
  • Informationen zur Anmeldesitzung
  • Paketidentitätsinformationen
  • Vertrauensstufe
  • Fähigkeiten
  • Ansprüche
  • AppModel-Richtlinie
  • Objekt- und Handle-Informationen (Zugriff, Attribute, Referenzen)
  • Objektersteller (PID)
  • Liste der Prozesse, die Handles zu diesem Token haben
  • Erstellungs- und letzte Änderungszeiten

Operationen

  • Identitätswechsel
  • Sicherer Identitätswechsel
  • Direkter Identitätswechsel
  • Zuweisen von primären Tokens
  • Senden von Handles an einen anderen Prozess
  • Starten von Prozessen mit Tokens
  • Mit einer anderen Instanz von TokenUniverse teilen
  • Vergleichen von Tokens
  • Verknüpfen von Anmeldesitzungen zur Erstellung von UAC-freundlichen Tokens

AppContainer und Pakete

  • Anzeigen von AppContainer-Informationen
  • Auflisten von AppContainer-Profilen pro Benutzer
  • Auflisten untergeordneter AppContainer
  • Erstellen/Löschen von AppContainern
  • Anzeigen von Paketinformationen
  • Auflisten von Paketen

Lokale Sicherheitsbehörde (Local Security Authority)

  • Globale Audit-Einstellungen
  • Pro-Benutzer-Audit-Einstellungen
  • Berechtigungszuweisung
  • Zuordnung von Anmeldeberechtigungen
  • Erstellung virtueller Konten
  • SID-Baum
  • Sicherheit anzeigen/bearbeiten
  • Auflisten von Konten mit Recht/Berechtigung
  • Quelle der Rechte im Token
  • Kontingente

Sicherheitskontenverwaltung (Security Account Manager)

  • Domäneninformationen
  • Gruppeninformationen
  • Alias-Informationen
  • Benutzerinformationen
  • Domänengruppen/Aliase/Benutzer auflisten
  • Gruppenmitglieder auflisten
  • Alias-Mitglieder auflisten
  • Gruppenmitglieder verwalten
  • Alias-Mitglieder verwalten
  • Gruppen erstellen
  • Aliase erstellen
  • Benutzer erstellen
  • SAM-Objektbaum
  • Sicherheit anzeigen/bearbeiten

Prozesserstellung

Methoden

  • CreateProcessAsUser
  • CreateProcessWithToken
  • CreateProcessWithLogon (Anmeldeinformationen)
  • CreateProcess via Code-Injection (kein Token)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx (kein Token)
  • ShellExecute via IShellDispatch2 (kein Token)
  • WdcRunTaskAsInteractiveUser (kein Token)
  • WMI
  • IDesktopAppXActivator (paketiert)

Parameter

  • Aktuelles Verzeichnis
  • Desktop
  • Anzeigemodus des Fensters
  • Flags (Handles vererben, angehalten erstellen, Job trennen, ...)
  • Job-Trennung erzwingen
  • Umgebungsvariablen
  • Überschreibung des übergeordneten Prozesses
  • Minderungsrichtlinien
  • Richtlinie für untergeordnete Prozesse
  • Prozessschutz (PPL/Vollständig/etc.)
  • Benutzerdefinierte SxS-Registrierung
  • Jobzuweisung
  • Als Aufrufer ausführen/Erhöhung ignorieren
  • AppContainer-SID
  • Fähigkeiten
  • Sicherheitsdeskriptor

Prozess- & Threadliste

  • Hierarchie
  • Symbole
  • Auflisten von Prozessen mit niedriger Integrität und AppContainer
  • Unterstützung zum Anhalten/Fortsetzen
  • Anpassbare Spalten
  • Hervorhebung
  • Sicherheit anzeigen/bearbeiten

Angriffsflächenanalyse

  • Überprüfen des Zugriffs auf NT-Namespace-Objekte
  • Vorschläge für Namespace-Objektnamen
  • Überprüfen des Zugriffs auf Prozesse/Threads/Tokens
  • Überprüfen des Zugriffs auf LSA- und SAM-Konten
  • Überprüfen des Zugriffs auf Fensterstationen und Desktops
  • Überprüfen des Zugriffs auf Dienste und SCM
  • Überprüfen des Zugriffs auf Dateifreigaben
  • Überprüfen des Zugriffs auf Kernel-Transaktionen
  • Überprüfen des Zugriffs auf Objekte in privaten Namespaces
  • Sicherheitsdeskriptoren anzeigen/bearbeiten
  • Auflisten zugänglicher Ressourcen

Sonstiges

  • Neustart als Administrator
  • Neustart als SYSTEM
  • Neustart als SYSTEM mit SeCreateToken
  • Anpassbare Spalten
  • Einstellungen
  • Einstellungen zwischen Benutzern teilen
  • Grafische Hash-Symbole
  • Automatische Erkennung geerbter Handles
  • SID-Vorschläge
  • Detaillierte Fehlerstatusinformationen
  • DLL-Modus

Kompilieren

Um das Tool zu kompilieren, können Sie die kostenlose Community Edition von Embarcadero Delphi verwenden. Nach der Installation sind die Schritte wie folgt:

  1. Klonen Sie das Projekt und seine Submodul-Abhängigkeiten mit git clone --recurse-submodules. Alternativ können Sie nach dem Klonen des Repositorys git submodule update --init verwenden.
  2. Stellen Sie sicher, dass sich Dateien im Verzeichnis NtUtilsUI\NtUtils befinden, sonst haben Sie die Submodule nicht geklont.
  3. Installieren Sie VirtualTree for VCL über das IDE-Menü Tools -> GetIt Package Manager.
    VirtualTree
  4. Öffnen Sie NtUtilsUI\DesignTime\NtUtilsUI.DesignTime.dproj in der IDE und klicken Sie im Projekt auf Install, um es als Design-Time-Paket zu registrieren.
    Install
  5. Jetzt können Sie das Hauptprojekt TokenUniverse.dproj öffnen und erstellen.

Wenn Sie während der Kompilierung auch Debugsymbole generieren möchten, benötigen Sie map2dbg – ein Tool, das von Delphi generierte *.map-Dateien in *.dbg-Dateien konvertiert, die dbghelp.dll versteht. Das Projekt ist bereits für die Generierung von *.map-Dateien und die Verwendung eines Post-Build-Ereignisses konfiguriert. Sie können map2dbg aus einer Antwort auf diese Stack Overflow-Frage herunterladen und an einem Ort ablegen, an dem der Delphi-Compiler es finden und aufrufen kann.

Tool herunterladen
  • Erstellen von Tokens über NtCreareToken
  • Erstellen eines anonymen Tokens
  • Erstellen eines anonymen Tokens mit Everyone-Mitgliedschaft
  • Identitätswechsel des Anmeldesitzungs-Tokens über Pipes
  • Öffnen des Zwischenablage-Tokens
  • Identitätswechsel von BITS
  • Zugriff auf Desktop/Fensterstation überprüfen