Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Crassus — Outil de découverte d'escalade de privilèges Windows qui analyse les journaux de démarrage de Process Monitor pour identifier les détournements de DLL, les ACL faibles et autres chemins d'élévation, générant automatiquement le code source de la DLL proxy. | Kitploit
Outils/GitHubGitHub/vu-ls/crassus
Escalade de PrivilègesExploitationTests d'IntrusionAnalyse de Binaires
GitHubvu-ls/crassus

Crassus

Outil de découverte d'escalade de privilèges Windows qui analyse les journaux de démarrage de Process Monitor pour identifier les détournements de DLL, les ACL faibles et autres chemins d'élévation, générant automatiquement le code source de la DLL proxy.

Voir le dépôt
6336460il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Crassus – Outil de découverte d'élévation de privilèges Windows

Démarrage rapide

  1. Dans Process Monitor, sélectionnez l'option Enable Boot Logging. "Option de journalisation au démarrage de Process Monitor"
  2. Redémarrez.
  3. Une fois connecté et que Windows s'est stabilisé, exécutez à nouveau Process Monitor.
  4. Lorsque vous y êtes invité, enregistrez le journal de démarrage, par exemple dans raw.PML.
  5. Réinitialisez le filtre par défaut de Process Monitor avec Ctrl-R.
  6. Enregistrez ce fichier journal, par exemple dans boot.PML.
  7. Exécutez Crassus.exe boot.PML.
  8. Examinez les résultats surlignés en vert et les entrées correspondantes dans results.csv.

Table des matières

  • Pourquoi « Crassus » ?
    • Avez-vous vraiment créé un autre outil de découverte d'élévation de privilèges ?
    • Fonctionnalités
    • Organigramme
  • Captures d'écran
    • Exécution de Crassus
    • Sortie CSV
    • Exportations
    • Fonctions exportées d'une DLL
    • Ordinaux exportés d'une DLL
  • Obtenir Crassus.exe
    • Compilation avec Visual Studio
    • Utilisation de Crassus.exe précompilé
  • Utilisation
    • Déroulement de l'exécution
    • Arguments en ligne de commande
    • Exemples
    • Modèle de DLL proxy
    • Modèle openssl.cnf
  • Compilation des DLL proxy
    • Visual Studio
    • MinGW
  • Exemples concrets
    • Acronis True Image
    • Atlassian Bitbucket
    • McAfee
    • Microsoft SQL Server 2022
  • Dépannage
    • Fichier manquant non exécuté
    • Code exécuté avec des privilèges inattendus
    • Résultats qui disparaissent après un redémarrage
  • Contributions
  • Crédits

Pourquoi « Crassus » ?

Accenture a créé un outil appelé Spartacus qui détecte les opportunités de détournement de DLL sur Windows. En utilisant Spartacus comme point de départ, nous avons créé Crassus pour étendre les capacités de découverte d'élévation de privilèges Windows au‑delà de la simple recherche de fichiers manquants. Les listes de contrôle d'accès (ACL) utilisées par les fichiers et répertoires des processus privilégiés peuvent révéler plus que la simple recherche de fichiers manquants pour atteindre l'objectif.

Avez-vous vraiment créé un autre outil de découverte d'élévation de privilèges ?

… mais avec une particularité : Crassus utilise le Process Monitor de SysInternals et analyse les fichiers journaux PML bruts. L'utilisation typique consiste à générer un journal de démarrage avec Process Monitor, puis à l'analyser avec Crassus. Il génère également automatiquement le code source des DLL proxy avec toutes les exportations pertinentes pour les DLL vulnérables.

Fonctionnalités

  • Analyse native des fichiers PML de ProcMon. L'analyseur de journaux (PML) a été implémenté en portant partiellement les fonctionnalités de https://github.com/eronnen/procmon-parser/ vers C#. Vous trouverez les spécifications du format ici.
  • Crassus crée le code source des DLL proxy pour toutes les DLL manquantes identifiées. Par exemple, si une application est vulnérable au détournement de DLL via version.dll, Crassus générera les fichiers version.cpp et version.def avec toutes les exportations incluses. Par défaut, les DLL proxy lancent calc.exe. Des scripts de compilation sont fournis pour compiler les DLL avec Visual Studio ou MinGW.
  • Pour d'autres événements d'intérêt, comme la création d'un processus ou le chargement d'une bibliothèque, la possibilité pour un utilisateur non privilégié de modifier le fichier ou toute partie du chemin d'accès au fichier est examinée.
  • Capable de traiter de gros fichiers PML et de stocker tous les événements d'intérêt dans un fichier CSV de sortie.

Organigramme

Le principe général de fonctionnement de Crassus peut être résumé dans cet organigramme : Organigramme de Crassus

Captures d'écran

Exécution de Crassus

Exécution de Crassus

Sortie CSV

Sortie CSV

Exportations de sortie

Exportations

Fonctions exportées d'une DLL

Fonctions d'une DLL

Ordinaux exportés d'une DLL

Ordinaux d'une DLL

Obtenir Crassus.exe

Compilation avec Visual Studio

Crassus a été développé comme un projet Visual Studio 2019. Pour compiler Crassus.exe :

  1. Ouvrez Crassus.sln
  2. Appuyez sur Ctrl+Shift+B sur votre clavier

Utilisation de Crassus.exe précompilé

Si vous avez confiance en l'exécution de code écrit par d'autres sans savoir ce qu'il fait, Crassus.exe est fourni dans ce dépôt.

Utilisation

Déroulement de l'exécution

  1. Dans Process Monitor, sélectionnez l'option Enable Boot Logging. "Option de journalisation au démarrage de Process Monitor"
  2. Redémarrez.
  3. Une fois connecté et que Windows s'est stabilisé, exécutez éventuellement aussi les tâches planifiées pouvant être configurées pour s'exécuter avec des privilèges.
  4. Exécutez à nouveau Process Monitor.
  5. Lorsque vous y êtes invité, enregistrez le journal de démarrage.
  6. Réinitialisez le filtre par défaut de Process Monitor avec Ctrl-R.
  7. Enregistrez ce fichier journal, par exemple dans boot.PML. La raison de ce ré‑enregistrement est double :
    1. Les anciennes versions de Process Monitor ne sauvegardent pas les journaux de démarrage en un seul fichier.
    2. Les journaux de démarrage sont par défaut non filtrés, ce qui peut contenir du bruit supplémentaire, comme un détournement de DLL par un utilisateur local lors du lancement de Process Monitor lui‑même.

Arguments en ligne de commande

Télécharger l’outil