Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Crassus — Herramienta de descubrimiento de escalada de privilegios en Windows que analiza los registros de arranque de Process Monitor para identificar secuestro de DLL, ACL débiles y otras rutas de elevación, generando automáticamente código fuente de DLL proxy. | Kitploit
Herramientas/GitHubGitHub/vu-ls/crassus
Escalada de PrivilegiosExplotaciónPruebas de PenetraciónAnálisis de Binarios
GitHubvu-ls/crassus

Crassus

Herramienta de descubrimiento de escalada de privilegios en Windows que analiza los registros de arranque de Process Monitor para identificar secuestro de DLL, ACL débiles y otras rutas de elevación, generando automáticamente código fuente de DLL proxy.

Ver Repositorio
6336460hace 7 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de descubrimiento de escalada de privilegios Crassus para Windows

Inicio rápido

  1. En Process Monitor, selecciona la opción Enable Boot Logging. "Opción de registro de arranque de Process Monitor"
  2. Reinicia.
  3. Una vez que hayas iniciado sesión y Windows se haya estabilizado, ejecuta Process Monitor nuevamente.
  4. Cuando se te solicite, guarda el registro de arranque, por ejemplo, en raw.PML.
  5. Restablece el filtro predeterminado de Process Monitor usando Ctrl-R.
  6. Guarda este archivo de registro, por ejemplo, en boot.PML.
  7. Ejecuta Crassus.exe boot.PML.
  8. Investiga cualquier resultado resaltado en verde y las entradas correspondientes en results.csv.

Índice

  • Por qué "Crassus"
    • ¿Realmente hiciste otra herramienta de descubrimiento de escalada de privilegios?
    • Características
    • Diagrama de flujo
  • Capturas de pantalla
    • Ejecución de Crassus
    • Salida CSV
    • Exportaciones
    • Funciones de DLL exportadas
    • Ordinales de DLL exportados
  • Obtener Crassus.exe
    • Compilación con Visual Studio
    • Usar Crassus.exe precompilado
  • Uso
    • Flujo de ejecución
    • Argumentos de línea de comandos
    • Ejemplos
    • Plantilla de DLL proxy
    • Plantilla de openssl.cnf
  • Compilación de DLLs proxy
    • Visual Studio
    • MinGW
  • Ejemplos del mundo real
    • Acronis True Image
    • Atlassian Bitbucket
    • McAfee
    • Microsoft SQL Server 2022
  • Solución de problemas
    • Archivo faltante no ejecutado
    • Código ejecutado con privilegios inesperados
    • Hallazgos que desaparecen al reiniciar
  • Contribuciones
  • Créditos

¿Por qué "Crassus"?

Accenture creó una herramienta llamada Spartacus, que encuentra oportunidades de secuestro de DLL en Windows. Usando Spartacus como punto de partida, creamos Crassus para ampliar las capacidades de descubrimiento de escalada de privilegios en Windows más allá de simplemente buscar archivos faltantes. Los ACL utilizados por los archivos y directorios de procesos privilegiados pueden encontrar más que solo buscar archivos faltantes para lograr el objetivo.

¿Realmente hiciste otra herramienta de descubrimiento de escalada de privilegios?

...pero con un giro, ya que Crassus utiliza el Monitor de procesos de SysInternals y analiza archivos de registro PML sin procesar. El uso típico es generar un registro de arranque usando Process Monitor y luego analizarlo con Crassus. También generará automáticamente código fuente para DLLs proxy con todas las exportaciones relevantes para DLLs vulnerables.

Características

  • Analiza archivos PML de ProcMon de forma nativa. El analizador de registros (PML) se ha implementado portando funcionalidad parcial a C# desde https://github.com/eronnen/procmon-parser/. Puedes encontrar la especificación del formato aquí.
  • Crassus creará código fuente para DLLs proxy para todas las DLLs faltantes identificadas. Por ejemplo, si una aplicación es vulnerable a secuestro de DLL a través de version.dll, Crassus creará archivos version.cpp y version.def para ti con todas las exportaciones incluidas. Por defecto, las DLLs proxy lanzarán calc.exe. Se incluyen scripts de compilación para construir las DLLs en Visual Studio o MinGW.
  • Para otros eventos de interés, como la creación de un proceso o la carga de una biblioteca, se investiga la capacidad de los usuarios no privilegiados de modificar el archivo o cualquier parte de la ruta al archivo.
  • Capaz de procesar archivos PML grandes y almacenar todos los eventos de interés en un archivo CSV de salida.

Diagrama de flujo

La idea general de cómo funciona Crassus se puede resumir en este diagrama de flujo: Diagrama de flujo de Crassus

Capturas de pantalla

Ejecución de Crassus

Ejecutando Crassus

Salida CSV

Salida CSV

Exportaciones de salida

Exportaciones

Funciones de DLL exportadas

Funciones de DLL

Ordinales de DLL exportados

Ordinales de DLL

Obtener Crassus.exe

Compilación con Visual Studio

Crassus se desarrolló como un proyecto de Visual Studio 2019. Para compilar Crassus.exe:

  1. Abre Crassus.sln
  2. Presiona Ctrl+Shift+B en tu teclado

Usar Crassus.exe precompilado

Si confías en ejecutar código de otras personas sin saber qué hace, Crassus.exe se proporciona en este repositorio.

Uso

Flujo de ejecución

  1. En Process Monitor, selecciona la opción Enable Boot Logging. "Opción de registro de arranque de Process Monitor"
  2. Reinicia.
  3. Una vez que hayas iniciado sesión y Windows se haya estabilizado, opcionalmente ejecuta también tareas programadas que puedan estar configuradas para ejecutarse con privilegios.
  4. Ejecuta Process Monitor nuevamente.
  5. Cuando se te solicite, guarda el registro de arranque.
  6. Restablece el filtro predeterminado de Process Monitor usando Ctrl-R.
  7. Guarda este archivo de registro, por ejemplo, en boot.PML. La razón para volver a guardar el archivo de registro es doble:
    1. Las versiones anteriores de Process Monitor no guardan los registros de arranque como un solo archivo.
    2. Los registros de arranque por defecto no estarán filtrados, lo que puede contener ruido adicional, como un secuestro de DLL de usuario local en el lanzamiento del propio Process Monitor.

Argumentos de línea de comandos

Descargar herramienta