Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PrivKit — PrivKit ist eine einfache Beacon-Objektdatei, die Privilegieneskalations-Schwachstellen erkennt, die durch Fehlkonfigurationen im Windows-Betriebssystem verursacht werden. | Kitploit
Tools/GitHubGitHub/mertdas/privkit
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsBinäranalyseRed Teaming
GitHubmertdas/privkit

PrivKit

PrivKit ist eine einfache Beacon-Objektdatei, die Privilegieneskalations-Schwachstellen erkennt, die durch Fehlkonfigurationen im Windows-Betriebssystem verursacht werden.

Repository anzeigen
6117134vor 8 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PrivKit

Eine Sammlung von Beacon Object Files (BOFs) für Windows Local Privilege Escalation Checks.



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

Beschreibung

PrivKit ist ein Open-Source-Tool, das Red Teamer und Penetrationstester dabei unterstützt, häufige Windows Local Privilege Escalation-Vektoren mithilfe von Cobalt Strike Beacon Object Files (BOFs) schnell zu identifizieren.

Static Badge Static Badge Static Badge Static Badge Static Badge

Für die Befehlszeilennutzung und Beispiele siehe den Abschnitt Verwendung.

Sollten Sie Fehler finden, zögern Sie nicht, diese zu melden. Ihr Feedback ist wertvoll, um die Qualität dieses Projekts zu verbessern!

Haftungsausschluss

Die Autoren und Mitwirkenden dieses Projekts haften nicht für eine illegale Nutzung des Tools. Es ist ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bestimmt. Die Benutzer sind für die Einhaltung der gesetzlichen Nutzung verantwortlich.

Inhaltsverzeichnis

  • PrivKit
    • Beschreibung
    • Haftungsausschluss
    • Inhaltsverzeichnis
    • Danksagung
    • Funktionen
    • Installation
    • Verwendung
    • Beispiele
    • Referenzen

Danksagung

Besonderer Dank geht an meinen Freund @nickvourd für all seine Beiträge.

Besonderer Dank gilt dem TrustedSec-Team für ihr hervorragendes Projekt CS-Situational-Awareness-BOF, das als Inspiration für dieses Tool diente.

Dankbare Anerkennung an das Cobalt Strike-Team für ihre umfassende BOF-Dokumentation und Beispiele.

PrivKit wurde mit ❤️ von @merterpreter erstellt.

Funktionen

PrivKit bietet eine umfassende Suite von Privilege-Escalation-Prüfungen, darunter:

PrüfungBeschreibung
AlwaysInstallElevatedCheckPrüft auf AlwaysInstallElevated-Fehlkonfiguration in HKCU und HKLM
AutologonCheckZählt gespeicherte Autologon-Anmeldeinformationen in der Winlogon-Registrierung auf
CredentialManagerCheckExtrahiert Anmeldeinformationen aus dem Windows Credential Manager
HijackablePathCheckIdentifiziert beschreibbare Verzeichnisse im System-PATH
ModifiableAutorunCheckFindet beschreibbare Autorun-Programme in Run/RunOnce-Registrierungsschlüsseln
ModifiableSVCCheckFindet Dienste mit änderbaren Berechtigungen (DACL)
TokenPrivilegesCheckZählt aktuelle Prozess-Token-Privilegien auf
UnquotedSVCPathCheckErkennt unquoted Service-Pfade mit Leerzeichen
PowerShellHistoryCheckPrüft auf PowerShell PSReadLine-Verlaufsdatei
UACStatusCheckPrüft UAC-Status, Integritätsstufe und Mitgliedschaft in der Administratorgruppe

Warum BOFs?

  • ✅ Ausführung im Arbeitsspeicher - Keine Dateien auf die Festplatte geschrieben
  • ✅ Leichtgewichtig - Minimaler Beacon-Fußabdruck
  • ✅ Schnell - Native Ausführungsgeschwindigkeit
  • ✅ Heimlich - Läuft im Prozesskontext des Beacons
  • ✅ Architekturübergreifend - Unterstützt sowohl x64 als auch x86

PrivKit ist in C geschrieben und als Beacon Object Files kompiliert, was es mit Cobalt Strike 4.x auf Windows-Zielen kompatibel macht.

Installation

⚠️ Bitte stellen Sie sicher, dass MinGW-w64 auf Ihrem System installiert ist.

ℹ️ Für Linux-Plattformen (Ubuntu/Debian) installieren Sie das folgende Paket:

sudo apt update && sudo apt install mingw-w64 -y

ℹ️ Für macOS-Plattformen installieren Sie das folgende Paket:

brew install mingw-w64
  1. Klonen Sie das Repository mit folgendem Befehl:
git clone https://github.com/mertdas/PrivKit.git
  1. Nachdem das Repository geklont wurde, navigieren Sie in das PrivKit-Verzeichnis:
cd PrivKit
  1. Verwenden Sie das Skript make_all.sh, das alle BOFs für beide Architekturen x64 und x86 kompiliert:
./make_all.sh
  1. Laden Sie das Aggressor-Skript in Cobalt Strike:
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
  1. Überprüfen Sie die Installation im Beacon:
beacon> help

Verwendung

Alle Prüfungen ausführen

Führen Sie alle Privilege-Escalation-Prüfungen auf einmal aus:

beacon> PrivCheck

Einzelne Prüfungen ausführen

Führen Sie bei Bedarf spezifische Prüfungen aus:

beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck

Beispiele

AlwaysInstallElevatedCheck

beacon> AlwaysInstallElevatedCheck
[*] BOF von @merterpreter && @nickvourd
[*] Prüfe AlwaysInstallElevated-Privilege-Escalation-Schwachstelle...

=== AlwaysInstallElevated-Prüfung ===

[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1

[+] SCHWACHSTELLE: AlwaysInstallElevated ist in HKCU und HKLM gesetzt

UACStatusCheck

beacon> UACStatusCheck
[*] BOF von @merterpreter && @nickvourd
[*] Prüfe UAC-Status, Integritätsstufe und Admin-Mitgliedschaft...

=== UAC-Status-Prüfung ===

[11/27 15:08:08] [+] received output:
[*] UAC aktiviert (EnableLUA): Ja

[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5 
[11/27 15:08:08] [+] received output:
(Aufforderung zur Zustimmung für Nicht-Windows-Binärdateien)

[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Ja

[11/27 15:08:08] [+] received output:


[11/27 15:08:08] [+] received output:
[*] Integritätsstufe: 
[11/27 15:08:08] [+] received output:
Medium

[11/27 15:08:08] [+] received output:
[*] Mitglied der lokalen Administratorgruppe: Ja

[11/27 15:08:08] [+] received output:

[*] Zusammenfassung:

[11/27 15:08:08] [+] received output:
[+] Benutzer ist lokaler Admin, aber NICHT erhöht (UAC-gefiltertes Token)

[11/27 15:08:08] [+] received output:
[+] UAC-Umgehung ist möglicherweise möglich

Referenzen

Tool herunterladen