Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dazzleUP — Un outil qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration et des mises à jour manquantes dans les systèmes d'exploitation Windows. | Kitploit
Outils/GitHubGitHub/hlldz/dazzleup
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionMauvaise ConfigurationArchived
GitHubhlldz/dazzleup

dazzleUP

Un outil qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration et des mises à jour manquantes dans les systèmes d'exploitation Windows.

Voir le dépôt
49167il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

dazzleUP

dazzleUP

Un outil qui détecte les vulnérabilités d'élévation de privilèges causées par des erreurs de configuration et des mises à jour manquantes dans les systèmes d'exploitation Windows. dazzleUP détecte les vulnérabilités suivantes.

Vérifications d'exploits

La première fonctionnalité de dazzleUP est qu'il utilise l'API Windows Update Agent au lieu de WMI (comme d'autres) pour trouver les correctifs manquants. dazzleUP vérifie les vulnérabilités suivantes.

  • DCOM/NTLM Reflection (Rotten/Juicy Potato) Vulnerability
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

dazzleUP effectue des vérifications d'exploits lorsque le système cible est Windows 10 (builds 1809, 1903, 1909 et 2004) actuellement pris en charge par Microsoft. S'il est exécuté sur un système d'exploitation non pris en charge, dazzleUP vous avertira : « Le numéro de build du système cible n'est pas pris en charge par dazzleUP, vérification des mises à jour manquantes ignorée ... ».

Vérifications des erreurs de configuration

dazzleUP effectue les vérifications d'erreurs de configuration suivantes pour chaque système d'exploitation Windows.

  • Always Install Elevated
  • Énumération des informations d'identification depuis le gestionnaire d'identifiants
  • Fichiers SiteList.xml de McAfee
  • Binaires modifiables enregistrés comme Registry AutoRun
  • Clés de démarrage automatique modifiables dans le registre
  • Binaires de service modifiables
  • Clé de registre de service modifiable
  • Valeurs %PATH% pour le détournement de DLL
  • Fichiers d'installation silencieuse
  • Chemins de service sans guillemets

Utilisation opérationnelle - 1

Vous pouvez utiliser dazzleUP directement avec l'exécutable autonome .EXE et obtenir les résultats. La capture d'écran est donnée ci-dessous.

dazzleUP

Utilisation opérationnelle - 2

Vous pouvez utiliser dazzleUP directement avec la version DLL réflective sur Beacon de Cobalt Strike en utilisant le fichier dazzleUP.cna. La capture d'écran est donnée ci-dessous. Pour plus d'informations : https://www.cobaltstrike.com/aggressor-script/index.html

dazzleUP

Télécharger l’outil