Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Priv2Admin — Ausnutzungspfade, die es Ihnen erlauben, Windows-Berechtigungen zu (miss)brauchen, um Ihre Rechte innerhalb des Betriebssystems zu erhöhen. | Kitploit
Tools/GitHubGitHub/gtworek/priv2admin
Privilege EscalationExploitationPost-ExploitationPenetrationstests
GitHubgtworek/priv2admin

Priv2Admin

Ausnutzungspfade, die es Ihnen erlauben, Windows-Berechtigungen zu (miss)brauchen, um Ihre Rechte innerhalb des Betriebssystems zu erhöhen.

Repository anzeigen
2.5k30614vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Die Idee ist, Windows-OS-Privilegien in einen Pfad zu "übersetzen", der zu Folgendem führt:

  1. Administrator,
  2. Integritäts- und/oder Vertraulichkeitsbedrohung,
  3. Verfügbarkeitsbedrohung,
  4. nur Chaos.

Privilegien sind aufgeführt und erklärt unter: https://learn.microsoft.com/en-us/windows/win32/secauthz/privilege-constants

Wenn das Ziel auf mehrere Arten erreicht werden kann, ist die Priorität:

  1. Verwendung integrierter Befehle
  2. Verwendung von PowerShell (nur wenn ein funktionierendes Skript existiert)
  3. Verwendung von Nicht-OS-Tools
  4. Verwendung jeder anderen Methode

Sie können Ihre eigenen Privilegien mit whoami /priv überprüfen. Deaktivierte Privilegien sind genauso gut wie aktivierte. Das Einzige, was zählt, ist, ob Sie das Privileg auf der Liste haben oder nicht.

Hinweis 1: Wenn der Angriffspfad mit der Erstellung eines Tokens endet, können Sie davon ausgehen, dass der nächste Schritt darin besteht, mit diesem Token einen neuen Prozess zu erstellen und dann die Kontrolle über das Betriebssystem zu übernehmen.

Hinweis 2:
a. Für den direkten Aufruf von NtQuerySystemInformation()/ZwQuerySystemInformation() finden Sie die erforderlichen Privilegien hier.
b. Für NtSetSystemInformation()/ZwSetSystemInformation() sind die erforderlichen Privilegien hier aufgeführt.

Hinweis 3: Ich konzentriere mich nur auf das Betriebssystem. Wenn ein Privileg in AD funktioniert, aber nicht im Betriebssystem selbst, beschreibe ich es als nicht im Betriebssystem verwendet. Es wäre schön, wenn jemand tiefer in AD-orientierte Szenarien eintaucht.

Zögern Sie nicht, beizutragen und/oder vorgestellte Ideen zu diskutieren.

PrivilegAuswirkungToolAusführungspfadAnmerkungen
SeAssignPrimaryTokenAdminDrittanbieter-Tool"Es würde einem Benutzer erlauben, Tokens zu imitieren und zu NT-System zu eskalieren, indem Tools wie potato.exe, rottenpotato.exe und juicypotato.exe verwendet werden."Danke Aurélien Chalot für das Update. Ich werde versuchen, es bald rezeptartiger zu formulieren.
SeAuditBedrohungDrittanbieter-ToolEreignisse in das Sicherheits-Ereignisprotokoll schreiben, um die Überwachung zu täuschen oder alte Ereignisse zu überschreiben.Das Schreiben eigener Ereignisse ist mit der Authz Report Security Event-API möglich.
- siehe PoC von @daem0nc0re
SeBackupAdminDrittanbieter-Tool1. Sichern Sie die Registrierungsstrukturen HKLM\SAM und HKLM\SYSTEM
2. Extrahieren Sie die Hashes der lokalen Konten aus der SAM-Datenbank
3. Pass-the-Hash als Mitglied der lokalen Administratoren-Gruppe

Alternativ können Sie damit sensible Dateien lesen.
Weitere Informationen finden Sie in der Datei SeBackupPrivilege.
- siehe PoC von @daem0nc0re
SeChangeNotifyKeine--Privileg, das jeder hat. Das Entziehen kann das Betriebssystem (Windows Server 2019) nicht mehr bootfähig machen.
SeCreateGlobal???
SeCreatePagefileKeineIntegrierte BefehleErstellen Sie hiberfil.sys, lesen Sie es offline und suchen Sie nach sensiblen Daten.Erfordert Offline-Zugriff, was ohnehin zu Administratorrechten führt.
- siehe PoC von @daem0nc0re
SeCreatePermanent???
SeCreateSymbolicLink???
SeCreateTokenAdminDrittanbieter-ToolErstellen Sie beliebige Token, einschließlich lokaler Administratorrechte mit NtCreateToken.
- siehe PoC von @daem0nc0re
SeDebugAdminPowerShellDuplizieren Sie das lsass.exe-Token.Skript zu finden auf FuzzySecurity.
- siehe PoC von @daem0nc0re
SeDelegateSession-
UserImpersonate
???Privilegienname umgebrochen, um die Spalte schmal zu halten.
SeEnableDelegationKeine--Das Privileg wird im Windows-Betriebssystem nicht verwendet.
SeImpersonateAdminDrittanbieter-ToolTools aus der Potato-Familie (potato.exe, RottenPotato, RottenPotatoNG, Juicy Potato, SweetPotato, RemotePotato0), RogueWinRM, PrintSpoofer, etc.Ähnlich wie SeAssignPrimaryToken erlaubt es von Haus aus, einen Prozess im Sicherheitskontext eines anderen Benutzers zu erstellen (unter Verwendung eines Handles auf ein Token dieses Benutzers).

Mehrere Tools und Techniken können verwendet werden, um das erforderliche Token zu erhalten.
SeIncreaseBasePriorityVerfügbarkeitIntegrierte Befehlestart /realtime SomeCpuIntensiveApp.exeKann auf Servern interessanter sein.
SeIncreaseQuotaVerfügbarkeitDrittanbieter-ToolÄndern Sie CPU-, Speicher- und Cache-Limits auf Werte, die das Betriebssystem nicht mehr bootfähig machen.- Kontingente werden im abgesicherten Modus nicht überprüft, was die Reparatur relativ einfach macht.
- Das gleiche Privileg wird für die Verwaltung von Registrierungskontingenten verwendet.
SeIncreaseWorkingSetKeine--Privileg, das jeder hat. Wird beim Aufruf von Speicherverwaltungsfunktionen zur Feinabstimmung überprüft.
SeLoadDriverAdminDrittanbieter-Tool1. Laden Sie einen fehlerhaften Kernel-Treiber wie szkg64.sys
2. Nutzen Sie die Treiber-Schwachstelle aus

Alternativ kann das Privileg verwendet werden, um sicherheitsrelevante Treiber mit dem integrierten Befehl fltMC zu entladen, z.B.: fltMC sysmondrv
1. Die szkg64-Schwachstelle ist als CVE-2018-15732 gelistet
2. Der Exploit-Code für szkg64 wurde von Parvez Anwar erstellt
SeLockMemoryVerfügbarkeitDrittanbieter-ToolHungern Sie die System-Speicherpartition aus, indem Sie Seiten verschieben.PoC veröffentlicht von Walied Assar (@waleedassar)
SeMachineAccountKeine--Das Privileg wird im Windows-Betriebssystem nicht verwendet.
SeManageVolumeAdminDrittanbieter-Tool1. Aktivieren Sie das Privileg im Token
2. Erstellen Sie einen Handle auf \.\C: mit SYNCHRONIZE | FILE_TRAVERSE
3. Senden Sie den FSCTL_SD_GLOBAL_CHANGE-Befehl, um S-1-5-32-544 durch S-1-5-32-545 zu ersetzen
4. Überschreiben Sie utilman.exe usw.
FSCTL_SD_GLOBAL_CHANGE kann mit diesem Code-Stück durchgeführt werden.
SeProfileSingleProcessKeine--Das Privileg wird vor dem Ändern (und in einem sehr begrenzten Befehlssatz vor dem Abfragen) von Parametern von Prefetch, SuperFetch und ReadyBoost überprüft. Die Auswirkung kann angepasst werden, da die tatsächliche Wirkung nicht bekannt ist.
Tool herunterladen