Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Suborner — Crea cuentas de Windows invisibles con privilegios administrativos mediante manipulación directa de SAM y secuestro de RID, evadiendo las API estándar de gestión de usuarios y el registro de eventos para una persistencia sigilosa. | Kitploit
Herramientas/GitHubGitHub/r4wd3r/suborner
Escalada de PrivilegiosMecanismos de PersistenciaPost-ExplotaciónRed Teaming
GitHubr4wd3r/suborner

Suborner

Crea cuentas de Windows invisibles con privilegios administrativos mediante manipulación directa de SAM y secuestro de RID, evadiendo las API estándar de gestión de usuarios y el registro de eventos para una persistencia sigilosa.

Ver Repositorio
4715755hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Suborner: El falsificador de cuentas invisible

image info

Arsenal

¿Qué es esto?

Un programa simple para crear una cuenta de Windows de la que solo tú sabrás :)

  • Crear cuentas locales invisibles sin net user ni aplicaciones de administración de usuarios del sistema operativo Windows (por ejemplo, netapi32::netuseradd)
  • Funciona en todas las máquinas Windows NT (Windows XP a 11, Windows Server 2003 a 2022)
  • Suplantar mediante RID Hijacking cualquier cuenta existente (habilitada o deshabilitada) después de una autenticación exitosa

¡Crea una cuenta de máquina invisible con privilegios administrativos y sin invocar ese molesto Registro de Eventos de Windows para reportar su creación!

¿Dónde puedo ver más?

Publicado en Black Hat USA 2022: Suborner: Un soborno de Windows para persistencia invisible

  • Publicación en blog: R4WSEC - Suborner: Un soborno de Windows para persistencia invisible
  • Demo: YouTube - Suborner: Creación de cuenta invisible en Windows 11
  • Diapositivas - HITB Singapore Main Track - Diapositivas de Suborner
  • Artículo: ACM CCS Checkmate 24. Ghost in the SAM: Persistencia sigilosa, robusta y privilegiada a través de cuentas invisibles
root@kitploit:~
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}

¿Cómo puedo usar esto?

Compilar

  • Asegúrate de tener .NET 4.0 y Visual Studio 2019
  • Clona este repositorio: git clone https://github.com/r4wd3r/Suborner/
  • Abre el .sln con Visual Studio
  • Compila las versiones x86, x64 o ambas
  • ¡Soborna a Windows!

Lanzamiento

Descarga la última versión ¡y a hackear!

Uso

root@kitploit:~
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

      88
  .d88888b.                  S U B O R N E R
 d88P 88"88b
 Y88b.88        The Invisible Account Forger
 "Y88888b.                        by @r4wd3r
      88"88b                          v1.0.1
 Y88b 88.88P
  "Y88888P"               https://r4wsec.com
      88
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Description:

    A stealthy tool to create invisible accounts on Windows systems.

Parameters:

    USERNAME: Username for the new suborner account. Default = <HOSTNAME>$
    Syntax: /username:[string]

    PASSWORD: Password for the new suborner account. Default = Password.1
    Syntax: /password:[string]

    RID: RID for the new suborner account. Default = Next RID available
    Syntax: /rid:[decimal int]

    RIDHIJACK: RID of the account to impersonate. Default = 500 (Administrator)
    Syntax: /ridhijack:[decimal int]

    TEMPLATE: RID of the account to use as template for the new account creation. Default = 500 (Administrator)
    Syntax: /template:[decimal int]

    MACHINEACCOUNT: Forge as machine account for extra stealthiness. Default = yes
    Syntax: /machineaccount:[yes/no]

    DEBUG: Enable debug mode for verbose logging. Default = disabled
    Syntax: /debug

¡Gracias!

Este ataque no habría sido posible sin la gran investigación realizada por:

  • Benjamin Delpy (@gentilkiwi) y su sobresaliente Mimikatz
  • Los investigadores de SecureAuth detrás de Impacket
  • Ben Ten @Ben0xA
  • ¡Comunidad de Infosec!

¿Qué sigue?

¡Hackea Soborna el planeta!

Descargar herramienta