Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Suborner — Crée des comptes Windows invisibles avec des privilèges administratifs via la manipulation directe de la SAM et le détournement de RID, contournant les API de gestion d'utilisateurs standard et la journalisation des événements pour une persistance furtive. | Kitploit
Outils/GitHubGitHub/r4wd3r/suborner
Escalade de PrivilègesMécanismes de PersistancePost-ExploitationRed Teaming
GitHubr4wd3r/suborner

Suborner

Crée des comptes Windows invisibles avec des privilèges administratifs via la manipulation directe de la SAM et le détournement de RID, contournant les API de gestion d'utilisateurs standard et la journalisation des événements pour une persistance furtive.

Voir le dépôt
47157il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Suborner: Le faussaire de comptes invisible

image info

Arsenal

Qu'est-ce que c'est ?

Un simple programme pour créer un compte Windows dont vous seul saurez l'existence :)

  • Créez des comptes locaux invisibles sans net user ni les applications de gestion des utilisateurs de Windows OS (par ex. netapi32::netuseradd)
  • Fonctionne sur toutes les machines Windows NT (Windows XP à 11, Windows Server 2003 à 2022)
  • Usurpez via RID Hijacking n'importe quel compte existant (activé ou désactivé) après une authentification réussie

Créez un compte machine invisible avec des privilèges administratifs, sans invoquer cet ennuyeux Observateur d'événements Windows pour signaler sa création !

Où puis-je en voir plus ?

Présenté au Black Hat USA 2022: Suborner: A Windows Bribery for Invisible Persistence

  • Article de blog : R4WSEC - Suborner: A Windows Bribery for Invisible Persistence
  • Démo : YouTube - Suborner: Création d'un compte invisible sur Windows 11
  • Diapositives - HITB Singapore Main Track - Diapositives Suborner
  • Article : ACM CCS Checkmate 24. Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts
root@kitploit:~
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}

Comment l'utiliser ?

Compilation

  • Assurez-vous d'avoir .NET 4.0 et Visual Studio 2019
  • Clonez ce dépôt : git clone https://github.com/r4wd3r/Suborner/
  • Ouvrez le fichier .sln avec Visual Studio
  • Compilez les versions x86, x64 ou les deux
  • Corrompez Windows !

Version publiée

Téléchargez la dernière version et pwn !

Utilisation

root@kitploit:~
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

      88
  .d88888b.                  S U B O R N E R
 d88P 88"88b
 Y88b.88        The Invisible Account Forger
 "Y88888b.                        by @r4wd3r
      88"88b                          v1.0.1
 Y88b 88.88P
  "Y88888P"               https://r4wsec.com
      88
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Description:

    A stealthy tool to create invisible accounts on Windows systems.

Parameters:

    USERNAME: Username for the new suborner account. Default = <HOSTNAME>$
    Syntax: /username:[string]

    PASSWORD: Password for the new suborner account. Default = Password.1
    Syntax: /password:[string]

    RID: RID for the new suborner account. Default = Next RID available
    Syntax: /rid:[decimal int]

    RIDHIJACK: RID of the account to impersonate. Default = 500 (Administrator)
    Syntax: /ridhijack:[decimal int]

    TEMPLATE: RID of the account to use as template for the new account creation. Default = 500 (Administrator)
    Syntax: /template:[decimal int]

    MACHINEACCOUNT: Forge as machine account for extra stealthiness. Default = yes
    Syntax: /machineaccount:[yes/no]

    DEBUG: Enable debug mode for verbose logging. Default = disabled
    Syntax: /debug

Remerciements !

Cette attaque n'aurait pas été possible sans les excellentes recherches de :

  • Benjamin Delpy (@gentilkiwi) et son exceptionnel Mimikatz
  • Les chercheurs de SecureAuth derrière Impacket
  • Ben Ten @Ben0xA
  • La communauté Infosec !

Et ensuite ?

Hackez Subornez la planète !

Télécharger l’outil