Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dazzleUP — Ein Tool, das die durch Fehlkonfigurationen und fehlende Updates verursachten Privilege-Escalation-Schwachstellen in Windows-Betriebssystemen erkennt. | Kitploit
Tools/GitHubGitHub/hlldz/dazzleup
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsFehlkonfigurationArchived
GitHubhlldz/dazzleup

dazzleUP

Ein Tool, das die durch Fehlkonfigurationen und fehlende Updates verursachten Privilege-Escalation-Schwachstellen in Windows-Betriebssystemen erkennt.

Repository anzeigen
49167vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

dazzleUP

dazzleUP

Ein Werkzeug, das die durch Fehlkonfigurationen und fehlende Updates in Windows-Betriebssystemen verursachten Privilegienausweitungs-Schwachstellen erkennt. dazzleUP erkennt die folgenden Schwachstellen.

Exploit-Prüfungen

Die erste Funktion von dazzleUP ist, dass es beim Auffinden fehlender Patches die Windows Update Agent API anstelle von WMI (wie andere) verwendet. dazzleUP prüft die folgenden Schwachstellen.

  • DCOM/NTLM Reflection (Rotten/Juicy Potato) Schwachstelle
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

dazzleUP führt Exploit-Prüfungen durch, wenn das Zielsystem Windows 10 ist (Builds 1809, 1903, 1909 und 2004), die derzeit von Microsoft unterstützt werden. Wenn es auf einem nicht unterstützten Betriebssystem ausgeführt wird, wird dazzleUP Sie warnen mit "Target system build number is not supported by dazzleUP, passing missing updates controls ...".

Fehlkonfigurationsprüfungen

dazzleUP führt die folgenden Fehlkonfigurationsprüfungen für jedes Windows-Betriebssystem durch.

  • Immer erhöht installieren (Always Install Elevated)
  • Aufzählung von Anmeldeinformationen aus dem Anmeldeinformations-Manager
  • McAfee's SiteList.xml-Dateien
  • Veränderbare Binärdateien, die als Registry AutoRun gespeichert sind
  • Veränderbare Registry AutoRun-Schlüssel
  • Veränderbare Dienstbinärdateien
  • Veränderbare Dienst-Registry-Schlüssel
  • %PATH%-Werte für DLL-Hijacking
  • Unbeaufsichtigte Installationsdateien
  • Nicht in Anführungszeichen gesetzte Dienstpfade (Unquoted Service Paths)

Betriebliche Nutzung - 1

Sie können dazzleUP direkt mit der eigenständigen .EXE verwenden und die Ergebnisse erhalten. Der folgende Screenshot zeigt dies.

dazzleUP

Betriebliche Nutzung - 2

Sie können dazzleUP direkt mit der Reflective DLL-Version auf Cobalt Strike's Beacon unter Verwendung der Datei dazzleUP.cna verwenden. Der folgende Screenshot zeigt dies. Für weitere Informationen; https://www.cobaltstrike.com/aggressor-script/index.html

dazzleUP

Tool herunterladen