
Tool zur Identifizierung von undichten Windows-Prozesshandles
Tool zur Identifizierung durchgesickerter Windows-Prozess-Handles. Nützlich, um neue LPE-Schwachstellen während eines Pentests zu identifizieren oder als neuer Forschungsprozess. Unterstützt derzeit die Ausnutzung (Autopwn) von durchgesickerten Handles von Prozessen, um einen neuen beliebigen Prozess (standardmäßig cmd.exe) zu starten.

LHF identifiziert in Echtzeit vererbte Handles und gibt dem Forscher Tipps zur Ausnutzbarkeit.

Vorgestellt auf der rootedcon 2022 https://www.rootedcon.com/ponentes-rooted2022/.
Präsentation -> Presentation/Exploiting Leaked Handles for LPE.pdf