
Herramienta de identificación de handles de procesos de Windows filtrados
Herramienta de identificación de handles de procesos de Windows filtrados. Útil para identificar nuevas vulnerabilidades de LPE durante un pentest o simplemente como un nuevo proceso de investigación. Actualmente soporta la explotación (autopwn) de handles filtrados de procesos, generando un nuevo proceso arbitrario (cmd.exe por defecto).

LHF identifica en tiempo real los handles heredados y proporciona al investigador consejos de explotabilidad

Presentado en rootedcon 2022 https://www.rootedcon.com/ponentes-rooted2022/.
Presentación -> Presentation/Exploiting Leaked Handles for LPE.pdf