Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
elevationstation — किसी भी तरीके से SYSTEM तक पहुँच प्राप्त करें! Metasploit और PSEXEC getsystem विकल्प | Kitploit
उपकरण/GitHubGitHub/g3tsyst3m/elevationstation
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubg3tsyst3m/elevationstation

elevationstation

किसी भी तरीके से SYSTEM तक पहुँच प्राप्त करें! Metasploit और PSEXEC getsystem विकल्प

रिपॉजिटरी देखें
3865012 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

the-shining-tricycle

Elevation Station

SYSTEM टोकन चुराना और डुप्लिकेट करना मज़े और लाभ के लिए! हम चीज़ों का डुप्लिकेट बनाते हैं, जुड़वां प्रतियाँ बनाते हैं, और फिर दूर निकल जाते हैं।

आपने Metasploit के getsystem और SysInternals PSEXEC का उपयोग सिस्टम विशेषाधिकार प्राप्त करने के लिए किया है, है ना? खैर, यहाँ इसका एक समान स्वतंत्र संस्करण है...लेकिन AV समस्याओं के बिना...कम से कम अभी के लिए 😸

यह उपकरण आपको TrustedInstaller बनने में सक्षम बनाता है, जैसा कि Process Hacker/System Informer कर सकते हैं। यह कार्यक्षमता बहुत नई है और नवीनतम कोड रिलीज़ और बाइनरी रिलीज़ में 8/12/2023 तक जोड़ी गई है!

💵💲यदि आपको यह उपकरण पसंद है और आप इस समाधान और इसी तरह के अन्य समाधानों को बेहतर बनाने के मेरे प्रयासों में मेरी सहायता करना चाहते हैं, तो कृपया मुझे Patreon पर संपर्क करने में संकोच न करें! https://patreon.com/G3tSyst3m

कमांड का त्वरित सारांश

UAC को बायपास करें और मीडियम इंटीग्रिटी से हाई तक बढ़ाएं (स्थानीय व्यवस्थापक समूह का सदस्य होना चाहिए)

uacbyp

Trusted Installer बनें!

trustedinstaller

डुप्लिकेट प्रक्रिया उन्नयन विधि

dupprocess

डुप्लिकेट थ्रेड उन्नयन विधि

dupthread

नेम्ड पाइप्स उन्नयन विधि

namedpipes2

रिमोट थ्रेड इंजेक्शन विधि बनाएँ CreateRemoteThread

यह क्या करता है

ElevationStation एक विशेषाधिकार उन्नयन उपकरण है। यह सामान्यतः उपयोग की जाने वाली उन्नयन तकनीकों से उधार लेकर काम करता है, जिसमें प्रक्रिया और थ्रेड टोकन का हेरफेर/डुप्लिकेशन शामिल है।

एक और विशेषाधिकार उन्नयन उपयोगिता के साथ पहिया का पुनः आविष्कार क्यों?

यह Metasploit का उपयोग करके AV अलर्ट से बचने और टोकन का उपयोग करके विशेषाधिकार उन्नयन विधियों में अपने शोध को आगे बढ़ाने के बीच एक संयुक्त प्रयास था। संक्षेप में: मेरा मुख्य लक्ष्य यहाँ टोकन प्रबंधन और हेरफेर के बारे में सीखना था, और प्रभावी रूप से AV को बायपास करना था। मुझे पता था कि टोकन हेरफेर का उपयोग करके विशेषाधिकार उन्नयन प्राप्त करने के लिए अन्य उपकरण मौजूद हैं, लेकिन मैं स्वयं सीखना चाहता था कि यह सब कैसे काम करता है।

तो...यह कैसे काम करता है?

भयानक रूप से व्यवस्थित कोड को देखते हुए, आप देखेंगे कि मैंने अब तक SYSTEM प्राप्त करने के लिए दो प्राथमिक विधियों का उपयोग किया है; एक SYSTEM स्तर की प्रक्रिया से प्राथमिक टोकन चुराना, और दूसरी SYSTEM स्तर की प्रक्रिया से एक इम्पर्सनेशन थ्रेड टोकन चुराकर उसे प्राथमिक टोकन में परिवर्तित करना। कम से कम सामान्य दृष्टिकोण यही है।

CreateProcessAsUser बनाम CreateProcessWithToken

यह मेरे शोध को आगे बढ़ाने के पीछे एक और प्रेरणा थी। जब तक कोई उन्नयन के लिए नेम्ड पाइप्स का सहारा नहीं लेता, या सिस्टम स्तर की प्रक्रिया में dll इंजेक्ट नहीं करता, मैं उसी कंसोल में एक SYSTEM शेल उत्पन्न करने और टोकन विशेषाधिकार आवश्यकताओं को पूरा करने का कोई आसान तरीका नहीं देख सका।

मुझे समझाने दें...

CreateProcessWithToken का उपयोग करते समय, यह हमेशा एक अलग cmd शेल उत्पन्न करता है। जहाँ तक मैं बता सकता हूँ, यह "बग" अपरिहार्य है। यह दुर्भाग्यपूर्ण है, क्योंकि CreateProcessWithToken टोकन विशेषाधिकारों के संबंध में अधिक माँग नहीं करता है। फिर भी, यदि आप इस Windows API के साथ एक शेल चाहते हैं, तो आपको एक अलग विंडो में एक नए SYSTEM शेल से निपटने का सहारा लेना होगा।

That leads us to CreateProcessAsUser. I knew this would spawn a shell within the current shell, but I needed to find a way to achieve this without resorting to using a windows service to meet the token privilege requirements, namely:

  • SE_ASSIGNPRIMARYTOKEN_NAME TEXT("SeAssignPrimaryTokenPrivilege")
  • SE_INCREASE_QUOTA_NAME TEXT("SeIncreaseQuotaPrivilege")

मुझे इसके आसपास एक रास्ता मिल गया...SYSTEM प्रक्रिया थ्रेड्स से टोकन चुराना :) हम थ्रेड IMPERSONATION टोकन का डुप्लिकेट बनाते हैं, थ्रेड टोकन सेट करते हैं, और फिर इसे प्राथमिक में परिवर्तित करते हैं और फिर अपने विशेषाधिकार सक्षम फ़ंक्शन को फिर से चलाते हैं। इस बार, ऊपर के दो विशेषाधिकारों का सक्षमीकरण सफल होता है और हमें CreateProcessAsUser का उपयोग करके उसी कंसोल के अंदर एक शेल प्रस्तुत किया जाता है। कोई dll इंजेक्शन नहीं, कोई नेम्ड पाइप इम्पर्सनेशन नहीं, केवल टोकन हेरफेर/डुप्लिकेशन।

प्रगति

यह अब तक काफी आगे आ गया है...और जैसे-जैसे समय मिलेगा मैं इसमें जोड़ता रहूंगा और कोड को साफ करता रहूंगा। सभी समर्थन और परीक्षण के लिए धन्यवाद!

टूल डाउनलोड करें