Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome_windows_logical_bugs — collect for learning cases | Kitploit
Tools/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationLearning & EducationCurated ResourcesBinary Exploitation
GitHubsailay1996/awesome_windows_logical_bugs

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

awesome_windows_logical_bugs

collect for learning cases

Repository anzeigen
59878vor 1 MonatVon Kitploit geprüft

awesome_windows_logical_bugs

Dieses Repository wurde für Leute erstellt, die mehr über Windows logische Privilegien-Eskalationsfehler erfahren möchten.
Außerdem habe ich einige meiner eigenen Funde hinzugefügt. Du kannst mich über @404death kontaktieren, um gute Artikel hinzuzufügen, die ich übersehen habe.
Work in Progress (WIP), ich aktualisiere dieses Repository ständig, wenn neue Fehler veröffentlicht werden.

Eskalation von Privilegien (Schwachstellen und andere Forschung):

  • Windows logische EoP Bugs

Privilegierte Dateioperationen Bugs zur SYSTEM-Shell (Techniken):

  • Beliebige Verzeichnislöschung zur SYSTEM-Shell
  • Beliebige Datei erstellen/schreiben zur SYSTEM-Shell
  • Beliebige Verzeichniserstellung zur SYSTEM-Shell

Dienstkonto zu SYSTEM-Berechtigung (Token-Impersonation):

  • service2system Privilegierter Zugriff

Werkzeuge:

  • James Forshaws speziell entwickelte Werkzeuge und Bibliotheken
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • Windows-eigene Werkzeuge (PowerShell, cmd, Dateisystem-Dienstprogramme)
  • SysInternals

Forschung von James Forshaw / Google Project Zero

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

Danke an:

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

Vorschlag: Wenn Sie tief in Windows eintauchen möchten, gehen Sie zuerst zu Windows Internal E-Book

Tool herunterladen