Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Auto-Elevate — Passer d'un compte Administrateur à faible intégrité à NT AUTHORITY\SYSTEM sans exploit d'élévation de privilèges locaux en combinant un contournement UAC via COM et l'impersonation de jeton. | Kitploit
Outils/GitHubGitHub/fullshade/auto-elevate
Escalade de PrivilègesExploitationTests d'IntrusionRed Teaming
GitHubfullshade/auto-elevate

Auto-Elevate

Passer d'un compte Administrateur à faible intégrité à NT AUTHORITY\SYSTEM sans exploit d'élévation de privilèges locaux en combinant un contournement UAC via COM et l'impersonation de jeton.

Voir le dépôt
16179il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Auto-Elevate

Cet outil démontre la puissance des contournements UAC et des fonctionnalités intégrées de Windows. Cet utilitaire localise automatiquement winlogon.exe, vole et usurpe son TOKEN de processus, puis génère un nouveau processus au niveau SYSTEM avec le token volé. Combiné avec la méthode de contournement UAC #41 (contournement UAC ICMLuaUtil) issue de l'utilitaire UACME de hfiref0x, cet utilitaire peut auto-élever un compte Administrateur à faibles privilèges vers NT AUTHORITY\SYSTEM.


L'image suivante montre l'utilisation d'UACME combiné à Auto-Elevate pour passer d'un compte Administrateur à faibles privilèges à NT AUTHORITY\SYSTEM sur Windows 10 21H1.

image

L'image suivante montre l'élévation d'un compte Administrateur à privilèges élevés vers SYSTEM sans contournement UAC

image

Explication technique

Les étapes suivantes sont effectuées par Auto-Elevate pour passer d'un Administrateur à faibles privilèges à SYSTEM :

image

Auto-Elevate

  1. Le processus winlogon.exe est localisé en énumérant les processus en cours d'exécution du système avec CreateToolhelp32Snapshot, Process32First et Process32Next
  2. SeDebugPrivilege est activé pour le processus courant via un appel à AdjustTokenPrivileges, car il est nécessaire pour ouvrir un HANDLE vers winlogon.exe
  3. Un handle vers le processus winlogon.exe est ouvert en appelant OpenProcess ; pour cet appel, PROCESS_ALL_ACCESS est utilisé (bien que ce soit excessif)
  4. Un handle vers le token de processus de winlogon est récupéré en appelant OpenProcessToken combiné avec le handle de processus précédemment obtenu
  5. L'utilisateur (SYSTEM) de winlogon est usurpé en appelant ImpersonateLoggedOnUser
  6. Le handle de token usurpé est dupliqué en appelant DuplicateTokenEx avec SecurityImpersonation, ce qui crée un token dupliqué que nous pouvons utiliser
  7. En utilisant le token dupliqué et usurpé, une nouvelle instance de CMD est générée en appelant CreateProcessWithTokenW

À faire

  • Implémenter une version autonome de la méthode 41 d'UACME (ou similaire) pour automatiser davantage le processus

Correspondance MITRE ATT&CK

  • Manipulation de jetons : T1134
  • Manipulation de jetons d'accès : Usurpation/Vol de jeton : T1134.001
  • Manipulation de jetons d'accès : Créer un processus avec un jeton : T1134.002
  • Manipulation de jetons d'accès : Créer et usurper un jeton : T1134.003
Télécharger l’outil