Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NamedPipePTH — Pass the Hash an eine Named Pipe für Token-Impersonation | Kitploit
Tools/GitHubGitHub/s3cur3th1ssh1t/namedpipepth
Privilege EscalationPayload-GenerierungImpersonations-ToolsLaterale BewegungPost-ExploitationPenetrationstestsAuthentifizierung
GitHubs3cur3th1ssh1t/namedpipepth

NamedPipePTH

Pass the Hash an eine Named Pipe für Token-Impersonation

Repository anzeigen
145427vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

NamedPipePTH

Dieses Projekt ist ein PoC-Code zur Nutzung von Pass-the-Hash für die Authentifizierung bei einer lokalen Named Pipe Benutzer-Impersonation. Es gibt auch einen Blogbeitrag zur Erklärung:

https://s3cur3th1ssh1t.github.io/Named-Pipe-PTH/

Es basiert stark auf dem Code der Projekte Invoke-SMBExec.ps1 und RoguePotato.

Ich bin in der Vergangenheit auf bestimmte Situationen in Offensive-Security-Projekten gestoßen, in denen ich bereits den NTLM-Hash eines niedrig privilegierten Benutzerkontos hatte und eine Shell für diesen Benutzer auf dem aktuell kompromittierten System benötigte – das war jedoch mit den derzeit verfügbaren öffentlichen Tools nicht möglich. Stellen Sie sich zwei weitere Fakten für eine solche Situation vor – der NTLM-Hash konnte nicht geknackt werden und es gibt keinen Prozess des Opferbenutzers, um Shellcode darin auszuführen oder in diesen Prozess zu migrieren. Das mag für einige von Ihnen wie ein absurder Grenzfall klingen. Ich habe das trotzdem mehrfach erlebt. Nicht nur in einem Einsatz habe ich viel Zeit damit verbracht, das richtige Tool/die richtige Technik für diese spezielle Situation zu suchen.

Meine persönlichen Ziele für ein Tool/eine Technik waren:

  • Voll ausgestattete Shell oder C2-Verbindung als das Benutzerkonto des Opfers
  • Es muss in der Lage sein, auch niedrig privilegierte Konten zu impersonieren – abhängig von den Einsatzzielen kann es erforderlich sein, auf ein System mit einem bestimmten Benutzer zuzugreifen, wie z. B. CEO, HR-Konten, SAP-Administratoren oder andere
  • Das Tool kann als C2-Modul verwendet werden

Der impersonierte Benutzer hat leider keine Netzwerkauthentifizierung erlaubt, da der neue Prozess einen eingeschränkten Impersonation-Token verwendet. Daher können Sie diese Technik nur für lokale Aktionen mit einem anderen Benutzer verwenden.

Es gibt zwei Möglichkeiten, diese Technik zu verwenden. Entweder Sie kompilieren \Resources\PipeServerImpersonate.sln und legen die ausführbare Datei auf dem entfernten Host ab und verbinden sich über \Resources\Invoke-NamedPipePTH.ps1 mit der Named Pipe:

alt text

Oder Sie verwenden das eigenständige Skript, um im Speicher zu bleiben:

alt text

Wenn Sie keine ausführbare Datei ablegen möchten, übergeben Sie einfach Argumente für native Windows-Binärdateien wie Powershell

Invoke-ImpersonateUser-PTH -Username USERNAME -Hash NTLMHASH -Domain DOMAIN -PipeName mypipe -binary "C:\WINDOWS\System32\WindowsPowerShell\v1.0\powershell.exe" -argument "-nop -w 1 -sta -enc BASEBLOB"

Tool herunterladen