Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WindowsDACLEnumProject — Eine Sammlung von Tools zur Aufzählung und Analyse von Windows-DACLs | Kitploit
Tools/GitHubGitHub/nccgroup/windowsdaclenumproject
DefensivwerkzeugePrivilege EscalationSchwachstellenanalyseKonfigurationsprüfungPenetrationstestsFehlkonfiguration
GitHubnccgroup/windowsdaclenumproject

WindowsDACLEnumProject

Eine Sammlung von Tools zur Aufzählung und Analyse von Windows-DACLs

Repository anzeigen
111441vor 11 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Windows DACL Enum Project

Eine Sammlung von Werkzeugen zur Auflistung und Analyse von Windows-DACLs

Als Open Source von NCC Group Plc veröffentlicht - http://www.nccgroup.com/

Entwickelt von Ollie Whitehouse, ollie dot whitehouse at nccgroup dot com

https://github.com/nccgroup/WindowsDACLEnumProject

Veröffentlicht unter AGPL, siehe LICENSE für weitere Informationen.

Überblick über Windows-DACLs und ACEs

Lesen - http://msdn.microsoft.com/en-us/library/windows/desktop/aa446597(v=vs.85).aspx

Tool #1: Prozessberechtigungen

Funktionen

Das erste Tool, das im Rahmen dieses Projekts veröffentlicht wurde. Es listet Folgendes auf:

  • Prozesse sowie die Integritätsstufe und den Benutzer, unter dem sie ausgeführt werden.
  • Optional: die DACLs, die mit dem Prozessobjekt verknüpft sind.
  • Optional: die Threads eines Prozesses und die zugehörigen DACLs.
  • Optional: Die von einem Prozess geladenen Module.
  • Optional: Nicht zugeordnete SIDs von der Ausgabe ausschließen.

Das Tool kennzeichnet automatisch alle verdächtigen DACLs.

Befehlszeilenoptionen

Die Befehlszeile akzeptiert die folgenden Optionen:

  • -p Prozessberechtigungen
  • -m Module
  • -t Threads und Berechtigungen
  • -o [PID]
  • -x Nicht zugeordnete SIDs von Warnungen ausschließen
Typische Verwendung

Die typische Verwendung erfolgt über eine Befehlszeile wie: processperms -px

Das Tool ist aufgrund der Integritätsstufen-Erkennung für Windows Vista / Server 2008 und höher konzipiert.

Screenshot

======= Das Tool ist aufgrund der Integritätsstufen-Erkennung für Windows Vista / Server 2008 und höher konzipiert.

ScreenShot

Tool #2: Window-Stationen und Desktops

Funktionen

Das zweite Tool, das im Rahmen dieses Projekts veröffentlicht wurde. Es listet Folgendes auf:

  • Window-Stationen innerhalb der Sitzung, in der es ausgeführt wird, sowie die zugehörige DACL
  • Desktops innerhalb dieser Window-Stationen und die zugehörigen DACLs

Tool #3: Dienste

Funktionen

Das dritte Tool, das im Rahmen dieses Projekts veröffentlicht wurde. Es listet Folgendes auf:

  • Dienste, einschließlich Kernel-Treiber, Filtertreiber und Benutzermodus-Dienste.
  • DACLs, die mit den Diensteinträgen im Dienstkontrollmanager verknüpft sind.
  • Dienststatus, PID, Binärpfad.
  • DACLs, die mit den zugehörigen Binärdateien verknüpft sind.
  • Offensichtlich schwache DACLs kennzeichnen

Tool #4: Dateisystem

Funktionen

Das vierte Tool, das im Rahmen dieses Projekts veröffentlicht wurde. Es listet Folgendes auf:

  • Dateien und Zugriffskontrolllisten
  • Verzeichnisse und Zugriffskontrolllisten
  • Warnungen bei Dateien oder Verzeichnissen mit Zugriffskontrolle, die schwach erscheinen

Tool #5: Registry

Funktionen

Das fünfte Tool, das im Rahmen dieses Projekts veröffentlicht wurde. Es listet Folgendes auf:

  • Registrierungsschlüssel und Zugriffskontrolllisten
  • Warnungen bei Schlüsseln mit Zugriffskontrolle, die schwach erscheinen
  • Parameter -s, um alle außer den verdächtigsten Ausgaben auszuschließen (siehe -h).
  • Parameter -x, um nur bei verdächtigen Ausgaben zu warnen (siehe -h).
Tool herunterladen