Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WSuspicious — Lokales Privilegieneskalationstool, das unsichere WSUS-Verbindungen unter Windows über einen Man-in-the-Middle-Proxy ausnutzt und die Ausführung von Befehlen mit SYSTEM-Berechtigungen ermöglicht. | Kitploit
Tools/GitHubGitHub/gosecure/wsuspicious
Privilege EscalationExploitationPenetrationstestsRed Teaming
GitHubgosecure/wsuspicious

WSuspicious

Lokales Privilegieneskalationstool, das unsichere WSUS-Verbindungen unter Windows über einen Man-in-the-Middle-Proxy ausnutzt und die Ausführung von Befehlen mit SYSTEM-Berechtigungen ermöglicht.

Repository anzeigen
37852vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WSuspicious

Zusammenfassung

Dies ist ein Proof-of-Concept-Programm, um durch Missbrauch von WSUS Privilegien auf einem Windows-Host zu erhöhen. Details in diesem Blogbeitrag: https://www.gosecure.net/blog/2020/09/08/wsus-attacks-part-2-cve-2020-1013-a-windows-10-local-privilege-escalation-1-day/ Es wurde vom WSuspect-Proxy-Projekt inspiriert: https://github.com/ctxis/wsuspect-proxy

Danksagungen

Privilegieneskalationsmodul geschrieben von Maxime Nadeau von GoSecure

Großer Dank an:

  • Julien Pineault von GoSecure und Mathieu Novis von ‎SecureOps für die Wiederbelebung des WSUS-Proxy-Angriffs
  • Romain Carnus von GoSecure für die Idee des HTTPS-Abfangens
  • Paul Stone und Alex Chapman von Context Information Security für das Schreiben und Erforschen des ursprünglichen Proxy-PoC

Verwendung

Das Tool wurde auf Windows 10 Maschinen (10.0.17763 und 10.0.18363) in verschiedenen Domänenumgebungen getestet.

root@kitploit:~
Usage: WSuspicious [OPTION]...
Ex. WSuspicious.exe /command:"" - accepteula - s - d cmd / c """"echo 1 > C:\\wsuspicious.txt"""""" /autoinstall

Creates a local proxy to intercept WSUS requests and try to escalate privileges.
If launched without any arguments, the script will simply create the file C:\\wsuspicious.was.here

/exe                The full path to the executable to run
				    Known payloads are bginfo and PsExec. (Default: .\PsExec64.exe)
/command            The command to execute (Default: -accepteula -s -d cmd /c ""echo 1 > C:\\wsuspicious.was.here"")
/proxyport          The port on which the proxy is started. (Default: 13337)
/downloadport       The port on which the web server hosting the payload is started. (Sometimes useful for older Windows versions)
				    If not specified, the server will try to intercept the request to the legitimate server instead.
/debug              Increase the verbosity of the tool
/autoinstall        Start Windows updates automatically after the proxy is started.
/enabletls          Enable HTTPS interception. WARNING. NOT OPSEC SAFE. 
				    This will prompt the user to add the certificate to the trusted root.
/help               Display this help and exit

Beispiele

WSuspicious Privesc Example gif

Kompilierung

Die ILMerge-Abhängigkeit kann verwendet werden, um die Anwendung in eine eigenständige .exe-Datei zu kompilieren. Um die Anwendung zu kompilieren, verwenden Sie einfach den folgenden Befehl:

root@kitploit:~
dotnet msbuild /t:Restore /t:Clean /t:Build /p:Configuration=Release /p:DebugSymbols=false /p:DebugType=None /t:ILMerge /p:TrimUnusedDependencies=true
Tool herunterladen