Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Auto-Elevate — एक निम्न-अखंडता प्रशासक खाते से NT AUTHORITY\SYSTEM तक बिना LPE शोषण के, COM UAC बाईपास और टोकन प्रतिरूपण को संयोजित करके उन्नयन करें। | Kitploit
उपकरण/GitHubGitHub/fullshade/auto-elevate
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubfullshade/auto-elevate

Auto-Elevate

एक निम्न-अखंडता प्रशासक खाते से NT AUTHORITY\SYSTEM तक बिना LPE शोषण के, COM UAC बाईपास और टोकन प्रतिरूपण को संयोजित करके उन्नयन करें।

रिपॉजिटरी देखें
161794 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ऑटो-एलिवेट

यह उपकरण UAC बाईपास और विंडोज के अंतर्निहित सुविधाओं की शक्ति को प्रदर्शित करता है। यह उपयोगिता स्वचालित रूप से winlogon.exe का पता लगाती है, इसके प्रक्रिया TOKEN को चुराती और प्रतिरूपित करती है, और चुराए गए टोकन के साथ एक नई SYSTEM-स्तरीय प्रक्रिया उत्पन्न करती है। hfiref0x के UACME उपयोगिता से UAC बाईपास विधि #41 (ICMLuaUtil UAC बाईपास) के साथ संयुक्त, यह उपयोगिता एक निम्न-विशेषाधिकार वाले प्रशासनिक खाते को NT AUTHORITY\SYSTEM में स्वचालित रूप से एलिवेट कर सकती है।


निम्नलिखित छवि UACME और Auto-Elevate के संयुक्त उपयोग को दर्शाती है, जो एक निम्न-विशेषाधिकार वाले प्रशासक खाते से Windows 10 21H1 पर NT AUTHORITY\SYSTEM तक जाती है।

image

निम्नलिखित छवि UAC बाईपास के बिना एक उच्च-विशेषाधिकार वाले प्रशासक खाते से SYSTEM तक की वृद्धि को दर्शाती है।

image

तकनीकी व्याख्या

निम्नलिखित चरण Auto-Elevate द्वारा एक निम्न-विशेषाधिकार वाले प्रशासक से SYSTEM तक बढ़ाने के लिए किए जाते हैं:

image

ऑटो-एलिवेट

  1. CreateToolhelp32Snapshot, Process32First, और Process32Next के साथ चल रही प्रक्रियाओं की गणना करके winlogon.exe प्रक्रिया का पता लगाया जाता है
  2. वर्तमान प्रक्रिया के लिए AdjustTokenPrivileges को कॉल करके SeDebugPrivilege सक्षम किया जाता है, क्योंकि winlogon.exe के लिए HANDLE खोलने के लिए इसकी आवश्यकता होती है
  3. OpenProcess को कॉल करके winlogon.exe प्रक्रिया के लिए एक हैंडल खोला जाता है, इस कॉल के लिए PROCESS_ALL_ACCESS का उपयोग किया जाता है (हालांकि, यह ओवरकिल है)
  4. पहले प्राप्त प्रक्रिया हैंडल के साथ OpenProcessToken को कॉल करके winlogon के प्रक्रिया टोकन का एक हैंडल प्राप्त किया जाता है
  5. ImpersonateLoggedOnUser को कॉल करके winlogon के उपयोगकर्ता (SYSTEM) का प्रतिरूपण किया जाता है
  6. SecurityImpersonation के साथ DuplicateTokenEx को कॉल करके प्रतिरूपित टोकन हैंडल की नकल की जाती है, यह एक डुप्लिकेट टोकन बनाता है जिसका हम उपयोग कर सकते हैं
  7. डुप्लिकेट और प्रतिरूपित टोकन का उपयोग करके CreateProcessWithTokenW को कॉल करके एक नया CMD इंस्टेंस उत्पन्न किया जाता है

कार्य-सूची

  • प्रक्रिया को और स्वचालित करने के लिए UACME (या समान) से विधि 41 का एक स्टैंडअलोन संस्करण लागू करें

MITRE ATT&CK मैपिंग

  • टोकन मैनिपुलेशन: T1134
  • एक्सेस टोकन मैनिपुलेशन: टोकन प्रतिरूपण/चोरी: T1134.001
  • एक्सेस टोकन मैनिपुलेशन: टोकन के साथ प्रक्रिया बनाएं: T1134.002
  • एक्सेस टोकन मैनिपुलेशन: टोकन बनाएं और प्रतिरूपित करें: T1134.003
टूल डाउनलोड करें