Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Suborner — Erstellt unsichtbare Windows-Konten mit Administratorrechten durch direkte SAM-Manipulation und RID-Hijacking und umgeht dabei Standard-Benutzerverwaltungs-APIs und Ereignisprotokollierung für eine unauffällige Persistenz. | Kitploit
Tools/GitHubGitHub/r4wd3r/suborner
Privilege EscalationPersistenzmechanismenPost-ExploitationRed Teaming
GitHubr4wd3r/suborner

Suborner

Erstellt unsichtbare Windows-Konten mit Administratorrechten durch direkte SAM-Manipulation und RID-Hijacking und umgeht dabei Standard-Benutzerverwaltungs-APIs und Ereignisprotokollierung für eine unauffällige Persistenz.

Repository anzeigen
47157vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Suborner: Der unsichtbare Kontofälscher

image info

Arsenal

Was ist das?

Ein einfaches Programm zur Erstellung eines Windows-Kontos, von dem nur Sie wissen werden :)

  • Erstellen unsichtbarer lokaler Konten ohne net user oder Windows-Benutzerverwaltungsanwendungen (z. B. netapi32::netuseradd)
  • Funktioniert auf allen Windows NT-Rechnern (Windows XP bis 11, Windows Server 2003 bis 2022)
  • Impersonieren Sie durch RID Hijacking jedes vorhandene Konto (aktiviert oder deaktiviert) nach erfolgreicher Authentifizierung

Erstellen Sie ein unsichtbares Computerkonto mit Administratorrechten, ohne den lästigen Windows-Ereignislogger zu aktivieren, der seine Erstellung meldet!

Wo gibt es mehr Informationen?

Veröffentlicht auf Black Hat USA 2022: Suborner: A Windows Bribery for Invisible Persistence

  • Blogbeitrag: R4WSEC - Suborner: A Windows Bribery for Invisible Persistence
  • Demo: YouTube - Suborner: Creation of Invisible Account on Windows 11
  • Folien - HITB Singapore Main Track - Suborner Slides
  • Paper: ACM CCS Checkmate 24. Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts
root@kitploit:~
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}

Wie benutze ich das?

Build

  • Stellen Sie sicher, dass Sie .NET 4.0 und Visual Studio 2019 haben
  • Klonen Sie dieses Repo: git clone https://github.com/r4wd3r/Suborner/
  • Öffnen Sie die .sln mit Visual Studio
  • Erstellen Sie x86, x64 oder beide Versionen
  • Bestechen Sie Windows!

Release

Laden Sie die neueste Version herunter und pwn!

Usage

root@kitploit:~
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

      88
  .d88888b.                  S U B O R N E R
 d88P 88"88b
 Y88b.88        The Invisible Account Forger
 "Y88888b.                        by @r4wd3r
      88"88b                          v1.0.1
 Y88b 88.88P
  "Y88888P"               https://r4wsec.com
      88
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Description:

    A stealthy tool to create invisible accounts on Windows systems.

Parameters:

    USERNAME: Username for the new suborner account. Default = <HOSTNAME>$
    Syntax: /username:[string]

    PASSWORD: Password for the new suborner account. Default = Password.1
    Syntax: /password:[string]

    RID: RID for the new suborner account. Default = Next RID available
    Syntax: /rid:[decimal int]

    RIDHIJACK: RID of the account to impersonate. Default = 500 (Administrator)
    Syntax: /ridhijack:[decimal int]

    TEMPLATE: RID of the account to use as template for the new account creation. Default = 500 (Administrator)
    Syntax: /template:[decimal int]

    MACHINEACCOUNT: Forge as machine account for extra stealthiness. Default = yes
    Syntax: /machineaccount:[yes/no]

    DEBUG: Enable debug mode for verbose logging. Default = disabled
    Syntax: /debug

Danke!

Dieser Angriff wäre nicht möglich gewesen ohne die großartige Forschung von:

  • Benjamin Delpy (@gentilkiwi) und seinem herausragenden Mimikatz
  • Die SecureAuth-Forscher hinter Impacket
  • Ben Ten @Ben0xA
  • Infosec-Community!

Was kommt als Nächstes?

Hack Suborn the planet!

Tool herunterladen