Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TokenUniverse — Un outil avancé pour travailler avec les jetons d'accès et la politique de sécurité Windows. | Kitploit
Outils/GitHubGitHub/diversenok/tokenuniverse
Escalade de PrivilègesTests d'Intrusion
GitHubdiversenok/tokenuniverse

TokenUniverse

Un outil avancé pour travailler avec les jetons d'accès et la politique de sécurité Windows.

Voir le dépôt
6646910il y a 1 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Token Universe

Token Universe est un outil avancé pour expérimenter et rechercher les mécanismes de sécurité Windows. Il expose une interface utilisateur pour créer, visualiser, usurper et modifier des jetons d'accès, lancer des processus, gérer l'autorité de sécurité locale, vérifier l'accès disponible et modifier la sécurité de nombreux types d'objets, et bien plus encore. Le programme peut fonctionner et (au moins partiellement) fournir des fonctionnalités utiles sous une large gamme de privilèges, du bac à sable LPAC AppContainer à SYSTEM avec SeTcbPrivilege et SeCreateTokenPrivilege.

Downloads

L'outil prend en charge Windows 7 et ultérieur. Voir la page releases pour les binaires précompilés.

Si vous rencontrez des bogues et savez comment les reproduire, n'hésitez pas à ouvrir des issues. De plus, vous pouvez télécharger les symboles de débogage (TokenUniverse.dbg) depuis la page des versions et les placer dans le même dossier que TokenUniverse.exe, ce qui permet au programme d'afficher les traces de pile en cas d'exceptions non gérées.

Pour des instructions sur la façon de compiler le projet, voir une section ci-dessous.

CléValeur
Auteurdiversenok
Version0.5
Date7 août 2023
Compilé avecEmbarcadero Delphi 10.4

Features

Viewing & Adjusting Tokens

Information Window

Opening & Creating Tokens

Main Window

Example: Logon

Logon Window

Example: Creation

Creation Window

Spawning Processes

Run Window

Checking Access

Access Check Window

Editing Security

Security Editor

Other

Other

Feature list

Il y a beaucoup de fonctionnalités déjà implémentées, mais il y en a aussi beaucoup d'autres à venir. Voici un aperçu des deux :

Token-related functionality

Obtaining tokens

  • Ouverture des jetons de processus/thread
  • Ouverture de tous les jetons de processus/thread accessibles
  • Ouverture de jetons via usurpation directe
  • Interrogation du jeton de session terminal
  • Connexion d'utilisateurs avec identifiants
  • Connexion d'utilisateurs sans identifiants (ouverture de session S4U)
  • Connexion à des comptes virtuels
  • Ajout de membres de groupe arbitraires lors de la connexion des utilisateurs
  • Duplication de jetons
  • Duplication de handles
  • Recherche de handles ouverts
  • Ouverture de jetons liés
  • Création de jetons restreints
  • Création de jetons restreints via l'API Safer
  • Création de jetons LowBox (AppContainer)
  • Création de jetons via NtCreareToken
  • Création de jeton anonyme
  • Création de jeton anonyme avec l'appartenance Everyone
  • Usurpation de jeton de session d'ouverture via des tubes
  • Ouverture du jeton du presse-papiers
  • Usurpation de BITS

Viewing & editing

  • Groupes (activer/désactiver)
  • Privilèges (activer/désactiver/supprimer)
  • ID de session
  • Niveau d'intégrité (abaisser/élever)
  • UIAccess, stratégie obligatoire
  • Virtualisation (activer/désactiver et autoriser/interdire)
  • Propriétaire et groupe principal
  • Session d'ouverture d'origine
  • DACL par défaut
  • Descripteur de sécurité
  • Attributs de sécurité
  • Remplacements d'audit
  • Indicateurs de handle (hériter, protéger)
  • Informations SID
  • Informations sur les privilèges

Just Viewing

  • Utilisateur, SIDs restrictifs
  • Statistiques, source, indicateurs
  • Indicateurs étendus (TOKEN_*)
  • SID du conteneur d'applications
  • Informations détaillées sur la session terminal
  • Type d'élévation
  • Informations sur la session d'ouverture
  • Informations sur l'identité du package
  • Niveau de confiance
  • Capacités
  • Revendications
  • Stratégie AppModel
  • Informations sur l'objet et le handle (accès, attributs, références)
  • Créateur de l'objet (PID)
  • Liste des processus qui ont des handles vers ce jeton
  • Heures de création et de dernière modification

Operations

  • Usurpation
  • Usurpation sécurisée
  • Usurpation directe
  • Attribution de jetons principaux
  • Envoi de handles à un autre processus
  • Lancement de processus avec jetons
  • Partager avec une autre instance de TokenUniverse
  • Comparaison de jetons
  • Liaison de sessions d'ouverture pour créer des jetons compatibles UAC

AppContainers and Packages

  • Affichage des informations AppContainer
  • Liste des profils AppContainer par utilisateur
  • Liste des AppContainers enfants
  • Création/suppression d'AppContainers
  • Affichage des informations sur le package
  • Liste des packages

Local Security Authority

  • Paramètres d'audit globaux
  • Paramètres d'audit par utilisateur
  • Attribution de privilèges
  • Attribution de droits d'ouverture de session
  • Création de comptes virtuels
  • Arborescence SID
  • Affichage/édition de la sécurité
  • Énumération des comptes avec droit/ privilège
  • Source des droits dans le jeton
  • Quotas

Security Account Manager

  • Informations sur le domaine
  • Informations sur le groupe
  • Informations sur l'alias
  • Informations sur l'utilisateur
  • Énumérer les groupes/alias/utilisateurs du domaine
  • Énumérer les membres du groupe
  • Énumérer les membres de l'alias
  • Gérer les membres du groupe
  • Gérer les membres de l'alias
  • Créer des groupes
  • Créer des alias
  • Créer des utilisateurs
  • Arborescence des objets SAM
  • Affichage/édition de la sécurité

Process creation

Télécharger l’outil