Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PrivKit — PrivKit एक सरल बीकन ऑब्जेक्ट फ़ाइल है जो विंडोज OS पर गलत कॉन्फ़िगरेशन के कारण होने वाली विशेषाधिकार वृद्धि कमजोरियों का पता लगाती है। | Kitploit
उपकरण/GitHubGitHub/mertdas/privkit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषणरेड टीमिंग
GitHubmertdas/privkit

PrivKit

PrivKit एक सरल बीकन ऑब्जेक्ट फ़ाइल है जो विंडोज OS पर गलत कॉन्फ़िगरेशन के कारण होने वाली विशेषाधिकार वृद्धि कमजोरियों का पता लगाती है।

रिपॉजिटरी देखें
611717 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PrivKit

विंडोज स्थानीय विशेषाधिकार वृद्धि जाँच के लिए बीकन ऑब्जेक्ट फाइलों (BOFs) का एक संग्रह।



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

विवरण

PrivKit एक ओपन-सोर्स टूल है जो रेड टीमर्स और पेनिट्रेशन टेस्टर्स को Cobalt Strike बीकन ऑब्जेक्ट फाइलों (BOFs) का उपयोग करके सामान्य विंडोज स्थानीय विशेषाधिकार वृद्धि वैक्टर की पहचान करने में सक्षम बनाता है।

Static Badge Static Badge Static Badge Static Badge Static Badge

कमांड-लाइन उपयोग और उदाहरणों के लिए, कृपया उपयोग अनुभाग देखें।

यदि आपको कोई बग मिलता है, तो उन्हें रिपोर्ट करने में संकोच न करें। आपकी प्रतिक्रिया इस परियोजना की गुणवत्ता में सुधार के लिए मूल्यवान है!

अस्वीकरण

इस परियोजना के लेखक और योगदानकर्ता उपकरण के किसी भी अवैध उपयोग के लिए उत्तरदायी नहीं हैं। यह केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। उपयोगकर्ता कानूनी उपयोग सुनिश्चित करने के लिए जिम्मेदार हैं।

विषयसूची

  • PrivKit
    • विवरण
    • अस्वीकरण
    • विषयसूची
    • आभार
    • विशेषताएं
    • स्थापना
    • उपयोग
    • उदाहरण
    • संदर्भ

आभार

मेरे मित्र @nickvourd को उनके सभी योगदानों के लिए विशेष धन्यवाद।

TrustedSec टीम को उनकी उत्कृष्ट CS-Situational-Awareness-BOF परियोजना के लिए विशेष धन्यवाद, जो इस उपकरण के लिए प्रेरणा का स्रोत थी।

Cobalt Strike टीम को उनके व्यापक BOF दस्तावेज़ीकरण और उदाहरणों के लिए आभार।

PrivKit @merterpreter द्वारा ❤️ से बनाया गया था।

विशेषताएं

PrivKit विशेषाधिकार वृद्धि जाँचों का एक व्यापक सेट प्रदान करता है, जिनमें शामिल हैं:

BOFs क्यों?

  • ✅ इन-मेमोरी निष्पादन - डिस्क पर कोई फ़ाइल नहीं छोड़ी जाती
  • ✅ हल्का - न्यूनतम बीकन फुटप्रिंट
  • ✅ तेज़ - देशी निष्पादन गति
  • ✅ गुप्त - बीकन की प्रक्रिया संदर्भ में चलता है
  • ✅ क्रॉस-आर्किटेक्चर - x64 और x86 दोनों का समर्थन करता है

PrivKit C में लिखा गया है और बीकन ऑब्जेक्ट फाइलों के रूप में संकलित किया गया है, जो इसे विंडोज लक्ष्यों पर Cobalt Strike 4.x के साथ संगत बनाता है।

स्थापना

⚠️ कृपया सुनिश्चित करें कि आपके सिस्टम पर MinGW-w64 स्थापित है।

ℹ️ लिनक्स प्लेटफार्मों (Ubuntu/Debian) के लिए निम्नलिखित पैकेज स्थापित करें:

root@kitploit:~
sudo apt update && sudo apt install mingw-w64 -y

ℹ️ MacOS प्लेटफार्मों के लिए निम्नलिखित पैकेज स्थापित करें:

root@kitploit:~
brew install mingw-w64
  1. निम्नलिखित कमांड चलाकर रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/mertdas/PrivKit.git
  1. रिपॉजिटरी क्लोन होने के बाद, PrivKit निर्देशिका में जाएं:
root@kitploit:~
cd PrivKit
  1. make_all.sh स्क्रिप्ट का उपयोग करके x64 और x86 दोनों आर्किटेक्चर के लिए सभी BOFs संकलित करें:
root@kitploit:~
./make_all.sh
  1. Cobalt Strike में एग्रेसर स्क्रिप्ट लोड करें:
root@kitploit:~
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
  1. बीकन में स्थापना सत्यापित करें:
root@kitploit:~
beacon> help

उपयोग

सभी जाँचें चलाएं

एक बार में सभी विशेषाधिकार वृद्धि जाँचें निष्पादित करें:

root@kitploit:~
beacon> PrivCheck

व्यक्तिगत जाँचें चलाएं

आवश्यकतानुसार विशिष्ट जाँचें चलाएं:

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck

उदाहरण

AlwaysInstallElevatedCheck

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking AlwaysInstallElevated privilege escalation vulnerability...

=== AlwaysInstallElevated Check ===

[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1

[+] VULNERABLE: AlwaysInstallElevated is set in both HKCU and HKLM

UACStatusCheck

root@kitploit:~
beacon> UACStatusCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking UAC status, integrity level, and admin membership...

=== UAC Status Check ===

[11/27 15:08:08] [+] received output:
[*] UAC Enabled (EnableLUA): Yes

[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5 
[11/27 15:08:08] [+] received output:
(Prompt for consent for non-Windows binaries)

[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Yes

[11/27 15:08:08] [+] received output:


[11/27 15:08:08] [+] received output:
[*] Integrity Level: 
[11/27 15:08:08] [+] received output:
Medium

[11/27 15:08:08] [+] received output:
[*] Local Admin Group Member: Yes

[11/27 15:08:08] [+] received output:

[*] Summary:

[11/27 15:08:08] [+] received output:
[+] User is local admin but NOT elevated (UAC filtered token)

[11/27 15:08:08] [+] received output:
[+] UAC bypass may be possible

संदर्भ

  • Cobalt Strike BOF दस्तावेज़ीकरण
  • TrustedSec CS-Situational-Awareness-BOF
  • TrustedSec CS-Remote-OPs-BOF
  • विंडोज-स्थानीय-विशेषाधिकार-वृद्धि-कुकबुक GitHub द्वारा nickvourd
  • विंडोज विशेषाधिकार वृद्धि - PayloadsAllTheThings
  • WIN32 APIs माइक्रोसॉफ्ट दस्तावेज़ीकरण
  • Mr.Un1k0der द्वारा आक्रामक कोडिंग
  • Sektor7 संस्थान
टूल डाउनलोड करें
जाँचविवरण
AlwaysInstallElevatedCheckHKCU और HKLM में AlwaysInstallElevated के गलत कॉन्फ़िगरेशन की जाँच करता है
AutologonCheckWinlogon रजिस्ट्री में संग्रहीत ऑटोलॉगन क्रेडेंशियल्स को एन्युमरेट करता है
CredentialManagerCheckविंडोज क्रेडेंशियल मैनेजर से क्रेडेंशियल्स डंप करता है
HijackablePathCheckसिस्टम PATH में लिखने योग्य निर्देशिकाओं की पहचान करता है
ModifiableAutorunCheckRun/RunOnce कुंजियों में लिखने योग्य ऑटोरन एक्जीक्यूटेबल्स ढूंढता है
ModifiableSVCCheckसंशोधित अनुमतियों (DACL) वाली सेवाओं को ढूंढता है
TokenPrivilegesCheckवर्तमान प्रक्रिया टोकन विशेषाधिकारों को एन्युमरेट करता है
UnquotedSVCPathCheckरिक्त स्थान वाले अनकोटेड सेवा पथों का पता लगाता है
PowerShellHistoryCheckPowerShell PSReadLine इतिहास फ़ाइल की जाँच करता है
UACStatusCheckUAC स्थिति, अखंडता स्तर और व्यवस्थापक समूह सदस्यता की जाँच करता है