
Outil d'identification des handles de processus Windows divulgués
Outil d'identification des handles (poignées) de processus Windows qui fuient. Utile pour identifier de nouvelles vulnérabilités LPE lors d'un pentest ou simplement comme nouveau processus de recherche. Prend actuellement en charge l'exploitation (autopwn) des handles de processus hérités pour générer un nouveau processus arbitraire (cmd.exe par défaut).

LHF identifie en temps réel les handles hérités et donne au chercheur des conseils d'exploitabilité

Présenté à rootedcon 2022 https://www.rootedcon.com/ponentes-rooted2022/.
Présentation -> Presentation/Exploiting Leaked Handles for LPE.pdf