Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
elevationstation — elevar a SYSTEM de cualquier manera que podamos! Alternativa a Metasploit y PSEXEC getsystem | Kitploit
Herramientas/GitHubGitHub/g3tsyst3m/elevationstation
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónRed Teaming
GitHubg3tsyst3m/elevationstation

elevationstation

elevar a SYSTEM de cualquier manera que podamos! Alternativa a Metasploit y PSEXEC getsystem

Ver Repositorio
38650hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

the-shining-tricycle

Elevation Station

Robando y duplicando tokens de SYSTEM por diversión y beneficio. Duplicamos cosas, hacemos copias gemelas y luego nos vamos.

Has usado getsystem de Metasploit y PSEXEC de SysInternals para obtener privilegios de sistema, ¿correcto? Bueno, aquí tienes una versión independiente similar... pero sin los problemas de AV... al menos por ahora 😸

Esta herramienta también te permite convertirte en TrustedInstaller, similar a lo que puede hacer Process Hacker/System Informer. Esta funcionalidad es muy nueva y se agregó en la última versión del código y la versión binaria a partir del 8/12/2023!

💵💲Si te gusta esta herramienta y te gustaría apoyarme en mis esfuerzos para mejorar esta solución y otras similares, ¡no dudes en contactarme en Patreon! https://patreon.com/G3tSyst3m

resumen rápido de comandos

Bypass UAC y escalar de integridad media a alta (debe ser miembro del grupo de administradores locales)

uacbyp

¡Conviértete en Trusted Installer!

trustedinstaller

Método de escalada por duplicación de proceso

dupprocess

Método de escalada por duplicación de hilo

dupthread

Método de escalada por tuberías con nombre

namedpipes2

Método de inyección CreateRemoteThread CreateRemoteThread

Lo que hace

ElevationStation es una herramienta de escalada de privilegios. Funciona tomando prestadas técnicas de escalada comúnmente utilizadas que implican manipular/duplicar tokens de procesos e hilos.

¿Por qué reinventar la rueda con otra utilidad de escalada de privilegios?

Esto fue un esfuerzo combinado entre evitar alertas de AV usando Metasploit y avanzar en mi investigación sobre métodos de escalada de privilegios usando tokens. En resumen: mi objetivo principal aquí era aprender sobre la gestión y manipulación de tokens, y evitar AV de manera efectiva. Sabía que había otras herramientas para lograr la escalada de privilegios mediante manipulación de tokens, pero quería aprender por mí mismo cómo funciona todo.

Entonces... ¿Cómo funciona?

Mirando el código terriblemente organizado, verás que he usado dos métodos principales para obtener SYSTEM hasta ahora; robar un token Primary de un proceso de nivel SYSTEM, y robar un token de hilo Impersonation para convertirlo en un token primario de otro proceso de nivel SYSTEM. Ese es el enfoque general al menos.

CreateProcessAsUser versus CreateProcessWithToken

Esta fue otra fuerza impulsora detrás de avanzar en mi investigación. A menos que uno recurra a usar tuberías con nombre para escalar, o inyectar un dll en un proceso de nivel sistema, no podía ver una manera fácil de generar un shell de SYSTEM dentro de la misma consola Y cumplir con los requisitos de privilegios de token.

Déjame explicar...

Al usar CreateProcessWithToken, SIEMPRE genera un shell cmd separado. Por lo que puedo decir, este "error" es inevitable. Es desafortunado, porque CreateProcessWithToken no exige mucho en cuanto a privilegios de token. Sin embargo, si quieres un shell con esta API de Windows, tendrás que lidiar con un nuevo shell de SYSTEM en una ventana separada.

Eso nos lleva a CreateProcessAsUser. Sabía que esto generaría un shell dentro del shell actual, pero necesitaba encontrar una manera de lograrlo sin recurrir a usar un servicio de Windows para cumplir con los requisitos de privilegios de token, a saber:

  • SE_ASSIGNPRIMARYTOKEN_NAME TEXT("SeAssignPrimaryTokenPrivilege")
  • SE_INCREASE_QUOTA_NAME TEXT("SeIncreaseQuotaPrivilege")

Encontré una forma de evitar eso... robando tokens de hilos de procesos de SYSTEM :) Duplicamos el token IMPERSONATION del hilo, establecemos el token del hilo, y luego lo convertimos en primario y luego volvemos a ejecutar nuestra función de habilitación de privilegios. Esta vez, la habilitación de los dos privilegios anteriores tiene éxito y se nos presenta un shell dentro de la misma consola usando CreateProcessAsUser. Sin inyecciones de dll, sin impersonaciones de tuberías con nombre, solo manipulación/duplicación de tokens.

Progreso

Esto ha llegado muy lejos hasta ahora... y seguiré agregando y limpiando el código según el tiempo me lo permita. ¡Gracias por todo el apoyo y las pruebas!

Descargar herramienta