Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
elevationstation — élever au niveau SYSTEM par tous les moyens possibles ! Alternative à Metasploit et PSEXEC getsystem | Kitploit
Outils/GitHubGitHub/g3tsyst3m/elevationstation
Escalade de PrivilègesExploitationTests d'IntrusionRed Teaming
GitHubg3tsyst3m/elevationstation

elevationstation

élever au niveau SYSTEM par tous les moyens possibles ! Alternative à Metasploit et PSEXEC getsystem

Voir le dépôt
38650il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

the-shining-tricycle

Station d'élévation

Vol et duplication de jetons SYSTEM pour le plaisir et le profit ! Nous dupliquons des choses, faisons des copies jumelles, puis nous nous enfuyons.

Vous avez utilisé getsystem de Metasploit et PSEXEC de SysInternals pour obtenir les privilèges système, n'est-ce pas ? Eh bien, voici une version autonome similaire... mais sans les problèmes d'antivirus... du moins pour l'instant 😸

Cet outil vous permet également de devenir TrustedInstaller, similaire à ce que Process Hacker/System Informer peut faire. Cette fonctionnalité est très récente et a été ajoutée dans la dernière version du code et la version binaire à partir du 8/12/2023 !

💵💲Si vous aimez cet outil et souhaitez m'aider à soutenir mes efforts pour améliorer cette solution et d'autres similaires, n'hésitez pas à me contacter sur Patreon ! https://patreon.com/G3tSyst3m

aperçu rapide des commandes

Contourner l'UAC et élever l'intégrité de moyenne à élevée (doit être membre du groupe des administrateurs locaux)

uacbyp

Devenir Trusted Installer !

trustedinstaller

Méthode d'élévation par duplication de processus

dupprocess

Méthode d'élévation par duplication de thread

dupthread

Méthode d'élévation par tubes nommés

namedpipes2

Méthode d'injection Create Remote Thread CreateRemoteThread

Ce qu'il fait

ElevationStation est un outil d'élévation de privilèges. Il fonctionne en empruntant aux techniques d'élévation couramment utilisées impliquant la manipulation/duplication des jetons de processus et de threads.

Pourquoi réinventer la roue avec un autre utilitaire d'élévation de privilèges ?

C'était un effort combiné entre éviter les alertes AV avec Metasploit et approfondir mes recherches sur les méthodes d'élévation de privilèges utilisant des jetons. En bref : mon objectif principal était d'apprendre la gestion et la manipulation des jetons, et de contourner efficacement les AV. Je savais qu'il existait d'autres outils pour réaliser l'élévation de privilèges via la manipulation de jetons, mais je voulais apprendre par moi-même comment tout cela fonctionne.

Alors... comment ça marche ?

En parcourant le code terriblement organisé, vous verrez que j'ai utilisé deux méthodes principales pour obtenir SYSTEM jusqu'à présent ; voler un jeton primaire d'un processus de niveau SYSTEM, et voler un jeton d'impersonation de thread pour le convertir en jeton primaire à partir d'un autre processus de niveau SYSTEM. C'est au moins l'approche générale.

CreateProcessAsUser versus CreateProcessWithToken

C'était une autre force motrice derrière l'avancement de mes recherches. À moins d'utiliser des tubes nommés pour l'élévation, ou d'injecter une DLL dans un processus système, je ne voyais pas de moyen facile de générer un shell SYSTEM dans la même console tout en répondant aux exigences de privilèges de jetons.

Laissez-moi expliquer...

Lors de l'utilisation de CreateProcessWithToken, il génère TOUJOURS un shell cmd séparé. Pour autant que je puisse en juger, ce « bug » est inévitable. C'est regrettable, car CreateProcessWithToken n'exige pas beaucoup en termes de privilèges de jetons. Pourtant, si vous voulez un shell avec cette API Windows, vous allez devoir vous contenter d'un nouveau shell SYSTEM dans une fenêtre séparée.

Cela nous amène à CreateProcessAsUser. Je savais que cela générerait un shell dans le shell actuel, mais j'avais besoin de trouver un moyen d'y parvenir sans recourir à un service Windows pour répondre aux exigences de privilèges de jetons, à savoir :

  • SE_ASSIGNPRIMARYTOKEN_NAME TEXT("SeAssignPrimaryTokenPrivilege")
  • SE_INCREASE_QUOTA_NAME TEXT("SeIncreaseQuotaPrivilege")

J'ai trouvé une solution... voler des jetons à partir de threads de processus SYSTEM :) Nous dupliquons le jeton d'impersonation du thread, définissons le jeton du thread, puis le convertissons en primaire et réexécutons notre fonction d'activation des privilèges. Cette fois, l'activation des deux privilèges ci-dessus réussit et nous obtenons un shell dans la même console en utilisant CreateProcessAsUser. Pas d'injection de DLL, pas d'impersonation de tube nommé, juste de la manipulation/duplication de jetons.

Progression

Cela a fait beaucoup de chemin jusqu'à présent... et je continuerai à ajouter des fonctionnalités et à nettoyer le code lorsque le temps me le permettra. Merci pour tout le soutien et les tests !

Télécharger l’outil