Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Invoke-HiveNightmare — PoC pour CVE-2021-36934, qui permet à un utilisateur standard de récupérer les ruches SAM, Security et Software du Registre dans Windows 10 version 1809 ou ultérieure | Kitploit
Outils/GitHubGitHub/wiredpulse/invoke-hivenightmare
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExfiltration de DonnéesPost-Exploitation
GitHubwiredpulse/invoke-hivenightmare

Invoke-HiveNightmare

PoC pour CVE-2021-36934, qui permet à un utilisateur standard de récupérer les ruches SAM, Security et Software du Registre dans Windows 10 version 1809 ou ultérieure

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
3516il y a 5 ansVérifié par Kitploit

Invoke-HiveNightmare

PoC basé sur PowerShell pour CVE-2021-36934, qui permet à un utilisateur standard de récupérer les ruches SAM, Security et Software du Registre dans Windows 10 version 1809 ou plus récent.

Situation

Dans des versions spécifiques de Windows 10, les utilisateurs standard ont des droits de lecture/exécution sur les fichiers dans le répertoire [SYSTEMROOT]\System32\Config, qui est l'endroit où les ruches du Registre résident sur le disque. On ne peut cependant pas simplement naviguer vers ce répertoire et copier/coller car les ruches sont chargées en mémoire au démarrage du système et sont verrouillées. Un utilisateur standard peut récupérer les ruches à partir des copies instantanées de volume (Volume Shadow Copies) si elles existent.

Démo

Alt text / ! [](name-of-gif-file. gif)

Avertissement

Le succès de cette exploitation repose sur le fait que des copies instantanées de volume (Volume Shadows Copies) existent... sans elles, le code n'est pas utile.

Crédits

La vulnérabilité a été découverte par @jonasLyk.

Télécharger l’outil