Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/fullshade/auto-elevate
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónRed Teaming
GitHubfullshade/auto-elevate

Auto-Elevate

Escalar desde una cuenta de Administrador de baja integridad a NT AUTHORITY\SYSTEM sin un exploit LPE combinando un bypass de COM UAC y Token Impersonation.

Ver Repositorio
161791hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Auto-Elevate

Esta herramienta demuestra el poder de las evasiones de UAC y las características integradas de Windows. Esta utilidad localiza automáticamente winlogon.exe, roba y suplanta su TOKEN de proceso, y crea un nuevo proceso a nivel SYSTEM con el token robado. Combinado con el método de evasión de UAC #41 (evasión de UAC ICMLuaUtil) de la utilidad UACME de hfiref0x, esta utilidad puede elevar automáticamente una cuenta de Administrador con pocos privilegios a NT AUTHORITY\SYSTEM.


La siguiente imagen muestra el uso de UACME combinado con Auto-Elevate para pasar de una cuenta de Administrador con pocos privilegios a NT AUTHORITY\SYSTEM en Windows 10 21H1.

image

La siguiente imagen muestra la escalada desde una cuenta de Administrador con altos privilegios a SYSTEM sin una evasión de UAC

image

Explicación Técnica

Auto-Elevate realiza los siguientes pasos para escalar desde un Administrador con pocos privilegios a SYSTEM:

image

Auto-Elevate

  1. El proceso winlogon.exe se localiza enumerando los procesos en ejecución del sistema con CreateToolhelp32Snapshot, Process32First y Process32Next.
  2. Se habilita SeDebugPrivilege para el proceso actual mediante una llamada a AdjustTokenPrivileges, ya que es necesario para abrir un HANDLE a winlogon.exe.
  3. Se abre un handle al proceso winlogon.exe llamando a OpenProcess, para esta llamada se utiliza PROCESS_ALL_ACCESS (aunque es excesivo).
  4. Se recupera un handle al token de proceso de winlogon llamando a OpenProcessToken combinado con el handle de proceso obtenido previamente.
  5. Se suplanta al usuario (SYSTEM) de winlogon llamando a ImpersonateLoggedOnUser.
  6. El handle de token suplantado se duplica llamando a DuplicateTokenEx con SecurityImpersonation, esto crea un token duplicado que podemos usar.
  7. Usando el token duplicado y suplantado se crea una nueva instancia de CMD llamando a CreateProcessWithTokenW.

Pendientes

  • Implementar una versión independiente del método 41 de UACME (o similar) para automatizar aún más el proceso

Mapeo MITRE ATT&CK

  • Manipulación de Tokens: T1134
  • Manipulación de Token de Acceso: Suplantación/Robo de Token: T1134.001
  • Manipulación de Token de Acceso: Crear Proceso con Token: T1134.002
  • Manipulación de Token de Acceso: Crear y Suplantar Token: T1134.003
Descargar herramienta