Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome_windows_logical_bugs — collect for learning cases | Kitploit
उपकरण/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationLearning & EducationCurated ResourcesBinary Exploitation
GitHubsailay1996/awesome_windows_logical_bugs

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

awesome_windows_logical_bugs

collect for learning cases

रिपॉजिटरी देखें
598781 महीना पहलेKitploit द्वारा समीक्षित

awesome_windows_logical_bugs

यह रेपो उन लोगों के लिए बनाया गया है जो windows logical privilege escalation bugs के बारे में सीखना चाहते हैं।
और मैंने अपने कुछ निष्कर्ष भी जोड़े हैं। आप मुझसे @404death के माध्यम से संपर्क कर सकते हैं ताकि मैं छूटे हुए अच्छे लेख को जोड़ सकूं।
work in progress (WIP) , I'm always update this repo when the new bugs release.

प्रिविलेज एस्केलेशन (कमजोरियाँ और अन्य शोध):

  • Windows logical EoP Bugs

विशेषाधिकार प्राप्त फ़ाइल संचालन बग्स से SYSTEM शेल (तकनीकें):

  • Arbitrary Directory Deletion to SYSTEM shell
  • Arbitrary File create/write to SYSTEM shell
  • Arbitrary Directory creation to SYSTEM shell

सेवा खाते से SYSTEM प्रिविलेज (टोकन इंपरसोनेशन):

  • service2system Privileged access

उपकरण:

  • James Forshaw’s purpose-built tools & libraries
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • Windows built-in tools (powershell, cmd, filesystem utilities)
  • SysInternals

जेम्स फोरशॉ / Google Project Zero द्वारा शोध

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

धन्यवाद:

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

सुझाव: यदि आप विंडोज के बारे में गहराई से जानना चाहते हैं, तो पहले Windows Internal ईबुक पर जाएं।

टूल डाउनलोड करें