Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PrivKit — PrivKit est un simple beacon object file qui détecte les vulnérabilités d'élévation de privilèges causées par des mauvaises configurations sur Windows OS. | Kitploit
Outils/GitHubGitHub/mertdas/privkit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionAnalyse de BinairesRed Teaming
GitHubmertdas/privkit

PrivKit

PrivKit est un simple beacon object file qui détecte les vulnérabilités d'élévation de privilèges causées par des mauvaises configurations sur Windows OS.

Voir le dépôt
61171il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PrivKit

Une collection de Beacon Object Files (BOFs) pour les vérifications d'élévation de privilèges locaux sous Windows.



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

Description

PrivKit est un outil open-source qui permet aux red teamers et aux testeurs d'intrusion d'identifier rapidement les vecteurs courants d'élévation de privilèges locaux sous Windows à l'aide des Beacon Object Files (BOFs) de Cobalt Strike.

Static Badge Static Badge Static Badge Static Badge Static Badge

Pour l'utilisation en ligne de commande et des exemples, veuillez vous référer à la section Utilisation.

Si vous trouvez des bogues, n'hésitez pas à les signaler. Vos retours sont précieux pour améliorer la qualité de ce projet !

Avertissement

Les auteurs et contributeurs de ce projet ne sont pas responsables de toute utilisation illégale de l'outil. Il est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Les utilisateurs sont responsables de garantir une utilisation conforme à la loi.

Table of Contents

  • PrivKit
    • Description
    • Avertissement
    • Table of Contents
    • Remerciements
    • Fonctionnalités
    • Installation
    • Utilisation
    • Exemples
    • Références

Remerciements

Remerciements spéciaux à mon ami @nickvourd pour toutes ses contributions.

Remerciements particuliers à l'équipe TrustedSec pour leur excellent projet CS-Situational-Awareness-BOF, qui a servi d'inspiration pour cet outil.

Nous exprimons notre gratitude à l'équipe Cobalt Strike pour leur documentation complète et leurs exemples sur les BOF.

PrivKit a été créé avec ❤️ par @merterpreter.

Fonctionnalités

PrivKit offre une suite complète de vérifications d'élévation de privilèges, notamment :

Pourquoi les BOFs ?

  • ✅ Exécution en mémoire - Aucun fichier écrit sur le disque
  • ✅ Léger - Empreinte minimale du beacon
  • ✅ Rapide - Vitesse d'exécution native
  • ✅ Discret - S'exécute dans le contexte du processus du beacon
  • ✅ Multi-architecture - Supporte x64 et x86

PrivKit est écrit en C et compilé sous forme de Beacon Object Files, ce qui le rend compatible avec Cobalt Strike 4.x sur des cibles Windows.

Installation

⚠️ Veuillez vous assurer que MinGW-w64 est installé sur votre système.

ℹ️ Pour les plateformes Linux (Ubuntu/Debian), installez le paquet suivant :

root@kitploit:~
sudo apt update && sudo apt install mingw-w64 -y

ℹ️ Pour les plateformes MacOS, installez le paquet suivant :

root@kitploit:~
brew install mingw-w64
  1. Clonez le dépôt en exécutant la commande suivante :
root@kitploit:~
git clone https://github.com/mertdas/PrivKit.git
  1. Une fois le dépôt cloné, accédez au répertoire PrivKit :
root@kitploit:~
cd PrivKit
  1. Utilisez le script make_all.sh qui compile tous les BOFs pour les architectures x64 et x86 :
root@kitploit:~
./make_all.sh
  1. Chargez le script aggressor dans Cobalt Strike :
root@kitploit:~
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
  1. Vérifiez l'installation dans le beacon :
root@kitploit:~
beacon> help

Utilisation

Exécuter toutes les vérifications

Exécutez toutes les vérifications d'élévation de privilèges en une seule fois :

root@kitploit:~
beacon> PrivCheck

Exécuter des vérifications individuelles

Exécutez des vérifications spécifiques selon les besoins :

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck

Exemples

AlwaysInstallElevatedCheck

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking AlwaysInstallElevated privilege escalation vulnerability...

=== AlwaysInstallElevated Check ===

[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1

[+] VULNERABLE: AlwaysInstallElevated is set in both HKCU and HKLM

UACStatusCheck

root@kitploit:~
beacon> UACStatusCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking UAC status, integrity level, and admin membership...

=== UAC Status Check ===

[11/27 15:08:08] [+] received output:
[*] UAC Enabled (EnableLUA): Yes

[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5 
[11/27 15:08:08] [+] received output:
(Prompt for consent for non-Windows binaries)

[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Yes

[11/27 15:08:08] [+] received output:


[11/27 15:08:08] [+] received output:
[*] Integrity Level: 
[11/27 15:08:08] [+] received output:
Medium

[11/27 15:08:08] [+] received output:
[*] Local Admin Group Member: Yes

[11/27 15:08:08] [+] received output:

[*] Summary:

[11/27 15:08:08] [+] received output:
[+] User is local admin but NOT elevated (UAC filtered token)

[11/27 15:08:08] [+] received output:
[+] UAC bypass may be possible

Références

  • Documentation BOF de Cobalt Strike
  • TrustedSec CS-Situational-Awareness-BOF
  • TrustedSec CS-Remote-OPs-BOF
  • Windows-Local-Privilege-Escalation-Cookbook GitHub par nickvourd
  • Élévation de privilèges Windows - PayloadsAllTheThings
  • Documentation Microsoft des API WIN32
  • Offensive Coding par Mr.Un1k0der
  • Sektor7 Institute
Télécharger l’outil
CheckDescription
AlwaysInstallElevatedCheckVérifie la mauvaise configuration AlwaysInstallElevated dans HKCU et HKLM
AutologonCheckÉnumère les informations d'identification Autologon stockées dans le registre Winlogon
CredentialManagerCheckExtrait les informations d'identification du gestionnaire de crédentials Windows
HijackablePathCheckIdentifie les répertoires accessibles en écriture dans le PATH système
ModifiableAutorunCheckTrouve les exécutables autorun modifiables dans les clés Run/RunOnce
ModifiableSVCCheckTrouve les services avec des permissions modifiables (DACL)
TokenPrivilegesCheckÉnumère les privilèges du jeton de processus actuel
UnquotedSVCPathCheckDétecte les chemins de service non guillemets avec espaces
PowerShellHistoryCheckVérifie la présence du fichier d'historique PSReadLine de PowerShell
UACStatusCheckVérifie le statut UAC, le niveau d'intégrité et l'appartenance au groupe administrateur