
PrivKit एक सरल बीकन ऑब्जेक्ट फ़ाइल है जो विंडोज OS पर गलत कॉन्फ़िगरेशन के कारण होने वाली विशेषाधिकार वृद्धि कमजोरियों का पता लगाती है।
विंडोज स्थानीय विशेषाधिकार वृद्धि जाँच के लिए बीकन ऑब्जेक्ट फाइलों (BOFs) का एक संग्रह।

PrivKit एक ओपन-सोर्स टूल है जो रेड टीमर्स और पेनिट्रेशन टेस्टर्स को Cobalt Strike बीकन ऑब्जेक्ट फाइलों (BOFs) का उपयोग करके सामान्य विंडोज स्थानीय विशेषाधिकार वृद्धि वैक्टर की पहचान करने में सक्षम बनाता है।
कमांड-लाइन उपयोग और उदाहरणों के लिए, कृपया उपयोग अनुभाग देखें।
यदि आपको कोई बग मिलता है, तो उन्हें रिपोर्ट करने में संकोच न करें। आपकी प्रतिक्रिया इस परियोजना की गुणवत्ता में सुधार के लिए मूल्यवान है!
इस परियोजना के लेखक और योगदानकर्ता उपकरण के किसी भी अवैध उपयोग के लिए उत्तरदायी नहीं हैं। यह केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। उपयोगकर्ता कानूनी उपयोग सुनिश्चित करने के लिए जिम्मेदार हैं।
मेरे मित्र @nickvourd को उनके सभी योगदानों के लिए विशेष धन्यवाद।
TrustedSec टीम को उनकी उत्कृष्ट CS-Situational-Awareness-BOF परियोजना के लिए विशेष धन्यवाद, जो इस उपकरण के लिए प्रेरणा का स्रोत थी।
Cobalt Strike टीम को उनके व्यापक BOF दस्तावेज़ीकरण और उदाहरणों के लिए आभार।
PrivKit @merterpreter द्वारा ❤️ से बनाया गया था।
PrivKit विशेषाधिकार वृद्धि जाँचों का एक व्यापक सेट प्रदान करता है, जिनमें शामिल हैं:
PrivKit C में लिखा गया है और बीकन ऑब्जेक्ट फाइलों के रूप में संकलित किया गया है, जो इसे विंडोज लक्ष्यों पर Cobalt Strike 4.x के साथ संगत बनाता है।
⚠️ कृपया सुनिश्चित करें कि आपके सिस्टम पर MinGW-w64 स्थापित है।
ℹ️ लिनक्स प्लेटफार्मों (Ubuntu/Debian) के लिए निम्नलिखित पैकेज स्थापित करें:
sudo apt update && sudo apt install mingw-w64 -y
ℹ️ MacOS प्लेटफार्मों के लिए निम्नलिखित पैकेज स्थापित करें:
brew install mingw-w64
git clone https://github.com/mertdas/PrivKit.git
cd PrivKit
make_all.sh स्क्रिप्ट का उपयोग करके x64 और x86 दोनों आर्किटेक्चर के लिए सभी BOFs संकलित करें:./make_all.sh
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
beacon> help
एक बार में सभी विशेषाधिकार वृद्धि जाँचें निष्पादित करें:
beacon> PrivCheck
आवश्यकतानुसार विशिष्ट जाँचें चलाएं:
beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck
beacon> AlwaysInstallElevatedCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking AlwaysInstallElevated privilege escalation vulnerability...
=== AlwaysInstallElevated Check ===
[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1
[+] VULNERABLE: AlwaysInstallElevated is set in both HKCU and HKLM
beacon> UACStatusCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking UAC status, integrity level, and admin membership...
=== UAC Status Check ===
[11/27 15:08:08] [+] received output:
[*] UAC Enabled (EnableLUA): Yes
[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5
[11/27 15:08:08] [+] received output:
(Prompt for consent for non-Windows binaries)
[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Yes
[11/27 15:08:08] [+] received output:
[11/27 15:08:08] [+] received output:
[*] Integrity Level:
[11/27 15:08:08] [+] received output:
Medium
[11/27 15:08:08] [+] received output:
[*] Local Admin Group Member: Yes
[11/27 15:08:08] [+] received output:
[*] Summary:
[11/27 15:08:08] [+] received output:
[+] User is local admin but NOT elevated (UAC filtered token)
[11/27 15:08:08] [+] received output:
[+] UAC bypass may be possible
| जाँच | विवरण |
|---|
| AlwaysInstallElevatedCheck | HKCU और HKLM में AlwaysInstallElevated के गलत कॉन्फ़िगरेशन की जाँच करता है |
| AutologonCheck | Winlogon रजिस्ट्री में संग्रहीत ऑटोलॉगन क्रेडेंशियल्स को एन्युमरेट करता है |
| CredentialManagerCheck | विंडोज क्रेडेंशियल मैनेजर से क्रेडेंशियल्स डंप करता है |
| HijackablePathCheck | सिस्टम PATH में लिखने योग्य निर्देशिकाओं की पहचान करता है |
| ModifiableAutorunCheck | Run/RunOnce कुंजियों में लिखने योग्य ऑटोरन एक्जीक्यूटेबल्स ढूंढता है |
| ModifiableSVCCheck | संशोधित अनुमतियों (DACL) वाली सेवाओं को ढूंढता है |
| TokenPrivilegesCheck | वर्तमान प्रक्रिया टोकन विशेषाधिकारों को एन्युमरेट करता है |
| UnquotedSVCPathCheck | रिक्त स्थान वाले अनकोटेड सेवा पथों का पता लगाता है |
| PowerShellHistoryCheck | PowerShell PSReadLine इतिहास फ़ाइल की जाँच करता है |
| UACStatusCheck | UAC स्थिति, अखंडता स्तर और व्यवस्थापक समूह सदस्यता की जाँच करता है |