Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TokenPlayer — Manipulation et abus des jetons d'accès Windows. | Kitploit
Outils/GitHubGitHub/s1ckb0y1337/tokenplayer
Escalade de PrivilègesOutils d'ImpersonationMouvement LatéralPost-ExploitationTests d'Intrusion
GitHubs1ckb0y1337/tokenplayer

TokenPlayer

Manipulation et abus des jetons d'accès Windows.

Voir le dépôt
2994951il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TokenPlayer

Manipulation et abus des jetons d'accès Windows.

TokenPlayer est juste un petit outil que j'ai créé pour apprendre la programmation de l'API Win32 et mieux comprendre le modèle des jetons d'accès de Windows.

Fonctionnalités :

  • Vol et usurpation des jetons principaux.
  • Usurpation de processus protégés.
  • Contournement de l'UAC par la méthode de duplication de jetons.
  • Création de nouveaux jetons pour l'authentification réseau en fournissant des identifiants (similaire à runas /netonly) sans nécessiter de droits spéciaux ni de contexte élevé.
  • Usurpation de l'ID du processus parent et lancement d'un processus avec un parent alternatif.
  • Exécution de toute application avec les paramètres fournis dans un contexte usurpé.
  • Peut être utilisé depuis des contextes non interactifs (par exemple, un reverse shell) en utilisant des pipes pour la communication parent-enfant.

Utilisation :

root@kitploit:~
General options:
  --help                 Display help menu.

Impersonation Options:
  --impersonate          Impersonates the specified pid and spawns a new child
                         process under its context.
  --pid arg              Proccess ID to steal the token from.
  --spawn                Spawns a new command prompt under the context of the
                         stolen token.

Execution Options:
  --exec                 Execute an instance of a specified program under the
                         impersonated context.
  --pid arg              Proccess ID to steal the token from.
  --prog                 The full path to the program to be executed.
  --args                 Optional execution arguments for the specified
                         program.

Make Token Options:
  --maketoken            Create a new process under a set of creds for only
                         network authentication (Similar to runas /netonly).
  --username arg         Username
  --password arg         Password in plaintext format.
  --domain arg           The domain the user belongs, if domain isn't specified
                         the local machine will be used.

UAC Bypass Options:
  --pwnuac               Will try to bypass UAC using the token-duplication
                         method.
  --spawn                Spawns a new elevated prompt.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Parent Process Spoofing Options:
  --spoofppid            Spawn a new instance of an application with spoofed
                         parent process.
  --ppid arg             The PID of the parent process.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Utilisation 1 : Usurpation de jeton

Utilisation de la même console :

Usurpation de jeton

Lancement d'une nouvelle console :

Usurpation de jeton dans une nouvelle fenêtre

Utilisation 2 : Exécution d'une application (par ex. reverse shell)

Exécution d'un reverse shell

Utilisation 3 : Créer un jeton

Créer un jeton

Utilisation 4 : Contournement de l'UAC

Contournement de l'UAC

Utilisation 5 : Usurpation du PPID

Usurpation du PPID

Instructions de compilation

Pour le compiler vous-même, vous aurez besoin d'installer la bibliothèque boost, car il l'utilise pour analyser et gérer les arguments de ligne de commande. Vous devrez également spécifier le dossier de la bibliothèque externe dans les paramètres du projet.

Références

  • Jetons d'accès Windows et identifiants alternatifs
  • Comprendre et se défendre contre le vol de jetons d'accès
  • T1134 : Manipulation des jetons d'accès principaux
  • Élévation de privilèges par manipulation de jetons
  • Création d'un processus enfant avec entrée et sortie redirigées
  • Comprendre et contourner l'UAC (Partie 1)
  • Comprendre et contourner l'UAC (Partie 2)
  • Comprendre et contourner l'UAC (Partie 3)
  • UAC-TokenMagic.ps1
  • UAC-TokenDuplication
  • RunasCs
  • Manipulation des jetons d'accès : usurpation du PID parent
  • Méthodes alternatives pour devenir SYSTEM
Télécharger l’outil