Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PrivKit — PrivKit es un simple archivo objeto beacon que detecta vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas en el sistema operativo Windows. | Kitploit
Herramientas/GitHubGitHub/mertdas/privkit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónAnálisis de BinariosRed Teaming
GitHubmertdas/privkit

PrivKit

PrivKit es un simple archivo objeto beacon que detecta vulnerabilidades de escalada de privilegios causadas por configuraciones incorrectas en el sistema operativo Windows.

Ver Repositorio
61171hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PrivKit

Una colección de Archivos de Objetos Beacon (BOF) para comprobaciones de escalada de privilegios locales en Windows.



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

Descripción

PrivKit es una herramienta de código abierto que permite a los equipos rojos y probadores de penetración identificar rápidamente vectores comunes de escalada de privilegios locales en Windows utilizando Archivos de Objetos Beacon (BOF) de Cobalt Strike.

Static Badge Static Badge Static Badge Static Badge Static Badge

Para el uso desde la línea de comandos y ejemplos, consulte la sección Uso.

Si encuentra algún error, no dude en reportarlo. ¡Sus comentarios son valiosos para mejorar la calidad de este proyecto!

Descargo de responsabilidad

Los autores y colaboradores de este proyecto no se hacen responsables del uso ilegal de la herramienta. Está destinada únicamente para fines educativos y de pruebas de seguridad autorizadas. Los usuarios son responsables de garantizar un uso legal.

Tabla de Contenidos

  • PrivKit
    • Descripción
    • Descargo de responsabilidad
    • Tabla de Contenidos
    • Agradecimientos
    • Características
    • Instalación
    • Uso
    • Ejemplos
    • Referencias

Agradecimientos

Un agradecimiento especial a mi amigo @nickvourd por todas sus contribuciones.

Agradecimientos especiales al equipo de TrustedSec por su excelente proyecto CS-Situational-Awareness-BOF, que sirvió de inspiración para esta herramienta.

Un agradecimiento especial al equipo de Cobalt Strike por su completa documentación y ejemplos sobre BOF.

PrivKit fue creado con ❤️ por @merterpreter.

Características

PrivKit ofrece un conjunto completo de comprobaciones de escalada de privilegios, que incluyen:

¿Por qué BOFs?

  • ✅ Ejecución en memoria - Sin archivos escritos en disco
  • ✅ Ligero - Huella mínima en el beacon
  • ✅ Rápido - Velocidad de ejecución nativa
  • ✅ Sigiloso - Se ejecuta dentro del contexto del proceso del beacon
  • ✅ Multiarquitectura - Soporta tanto x64 como x86

PrivKit está escrito en C y compilado como Archivos de Objetos Beacon, lo que lo hace compatible con Cobalt Strike 4.x en objetivos Windows.

Instalación

⚠️ Asegúrese de que MinGW-w64 esté instalado en su sistema.

ℹ️ En plataformas Linux (Ubuntu/Debian) instale el siguiente paquete:

root@kitploit:~
sudo apt update && sudo apt install mingw-w64 -y

ℹ️ En plataformas macOS instale el siguiente paquete:

root@kitploit:~
brew install mingw-w64
  1. Clone el repositorio ejecutando el siguiente comando:
root@kitploit:~
git clone https://github.com/mertdas/PrivKit.git
  1. Una vez clonado el repositorio, navegue al directorio de PrivKit:
root@kitploit:~
cd PrivKit
  1. Utilice el script make_all.sh que compila todos los BOF para arquitecturas x64 y x86:
root@kitploit:~
./make_all.sh
  1. Cargue el script de agresor en Cobalt Strike:
root@kitploit:~
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
  1. Verifique la instalación en el beacon:
root@kitploit:~
beacon> help

Uso

Ejecutar Todas las Comprobaciones

Ejecute todas las comprobaciones de escalada de privilegios a la vez:

root@kitploit:~
beacon> PrivCheck

Ejecutar Comprobaciones Individuales

Ejecute comprobaciones específicas según sea necesario:

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck

Ejemplos

AlwaysInstallElevatedCheck

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking AlwaysInstallElevated privilege escalation vulnerability...

=== AlwaysInstallElevated Check ===

[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1

[+] VULNERABLE: AlwaysInstallElevated is set in both HKCU and HKLM

UACStatusCheck

root@kitploit:~
beacon> UACStatusCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking UAC status, integrity level, and admin membership...

=== UAC Status Check ===

[11/27 15:08:08] [+] received output:
[*] UAC Enabled (EnableLUA): Yes

[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5 
[11/27 15:08:08] [+] received output:
(Prompt for consent for non-Windows binaries)

[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Yes

[11/27 15:08:08] [+] received output:


[11/27 15:08:08] [+] received output:
[*] Integrity Level: 
[11/27 15:08:08] [+] received output:
Medium

[11/27 15:08:08] [+] received output:
[*] Local Admin Group Member: Yes

[11/27 15:08:08] [+] received output:

[*] Summary:

[11/27 15:08:08] [+] received output:
[+] User is local admin but NOT elevated (UAC filtered token)

[11/27 15:08:08] [+] received output:
[+] UAC bypass may be possible

Referencias

  • Documentación de BOF de Cobalt Strike
  • CS-Situational-Awareness-BOF de TrustedSec
  • CS-Remote-OPs-BOF de TrustedSec
  • Windows-Local-Privilege-Escalation-Cookbook en GitHub por nickvourd
  • Escalada de Privilegios en Windows - PayloadsAllTheThings
  • Documentación de las API WIN32 de Microsoft
  • Offensive Coding por Mr.Un1k0der
  • Instituto Sektor7
Descargar herramienta
ComprobaciónDescripción
AlwaysInstallElevatedCheckComprueba la mala configuración de AlwaysInstallElevated en HKCU y HKLM
AutologonCheckEnumera las credenciales de inicio de sesión automático almacenadas en el registro de Winlogon
CredentialManagerCheckExtrae credenciales del Administrador de Credenciales de Windows
HijackablePathCheckIdentifica directorios con permisos de escritura en la variable de entorno PATH del sistema
ModifiableAutorunCheckEncuentra ejecutables de inicio automato modificables en las claves Run/RunOnce
ModifiableSVCCheckEncuentra servicios con permisos modificables (DACL)
TokenPrivilegesCheckEnumera los privilegios del token del proceso actual
UnquotedSVCPathCheckDetecta rutas de servicio sin comillas que contienen espacios
PowerShellHistoryCheckComprueba el archivo de historial de PowerShell PSReadLine
UACStatusCheckComprueba el estado de UAC, el nivel de integridad y la pertenencia al grupo de administradores