
लीक हुई विंडोज़ प्रक्रियाओं के हैंडल पहचान उपकरण
लीक्ड विंडोज प्रोसेस हैंडल्स पहचान उपकरण। पेंटेस्ट के दौरान नई LPE कमजोरियों की पहचान करने या बस एक नई शोध प्रक्रिया के रूप में उपयोगी। वर्तमान में प्रोसेस लीक्ड हैंडल्स का शोषण (autopwn) करके एक नया मनमाना प्रक्रिया (डिफ़ॉल्ट cmd.exe) उत्पन्न करने का समर्थन करता है।

LHF रियलटाइम में विरासत में मिले हैंडल्स की पहचान करता है और शोधकर्ता को शोषण क्षमता के सुझाव देता है।

rootedcon 2022 में प्रस्तुत https://www.rootedcon.com/ponentes-rooted2022/.
प्रस्तुति -> Presentation/Exploiting Leaked Handles for LPE.pdf