Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
awesome_windows_logical_bugs — collect for learning cases | Kitploit
Outils/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationLearning & EducationCurated ResourcesBinary Exploitation
GitHubsailay1996/awesome_windows_logical_bugs

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

awesome_windows_logical_bugs

collect for learning cases

Voir le dépôt
59878il y a 1 moisVérifié par Kitploit

awesome_windows_logical_bugs

Ce dépôt a été créé pour les personnes qui souhaitent apprendre les bugs logiques d'élévation de privilèges sous Windows.
J'ai également ajouté certaines de mes découvertes. Vous pouvez me contacter via @404death pour ajouter un bon article que j'aurais manqué.
travail en cours (WIP), je mets toujours à jour ce dépôt lors de la publication de nouveaux bugs.

Élévation de privilèges (Vulnérabilités et autres recherches) :

  • Bugs logiques d'élévation de privilèges Windows

Bugs d'opérations sur fichiers privilégiés vers un shell SYSTEM (Techniques) :

  • Suppression arbitraire de répertoire vers un shell SYSTEM
  • Création/écriture arbitraire de fichier vers un shell SYSTEM
  • Création arbitraire de répertoire vers un shell SYSTEM

Compte de service vers privilège SYSTEM (Impersonation de jeton) :

  • Accès privilégié service2system

Outils :

  • Outils et bibliothèques spécialisés de James Forshaw
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • Outils intégrés Windows (powershell, cmd, utilitaires du système de fichiers)
  • SysInternals

Recherches par James Forshaw / Google Project Zero

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

Remerciements à :

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

suggestion : Si vous souhaitez approfondir Windows, commencez par le Windows Internal livre électronique

Télécharger l’outil