Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DirCreate2System — Weaponizzare per ottenere NT SYSTEM per i bug di creazione di directory privilegiate con Windows Error Reporting | Kitploit
Strumenti/GitHubGitHub/binderlabs/dircreate2system
Escalation di PrivilegiExploitPost-ExploitPenetration TestingApprendimento e FormazioneRed TeamingAttacco Avversario
GitHubbinderlabs/dircreate2system

DirCreate2System

Weaponizzare per ottenere NT SYSTEM per i bug di creazione di directory privilegiate con Windows Error Reporting

Vedi Repository
364393 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DirCreate2System

Armare i bug di creazione di directory privilegiate con Windows Error Reporting per ottenere NT AUTHORITY\SYSTEM

Breve descrizione:

Ho scoperto che comctl32.dll (che manca nella directory di sistema che in realtà non esiste) è stato caricato da wermgr.exe tramite la segnalazione errori di Windows eseguendo schtasks. Ciò significa che se possiamo creare una cartella denominata C:\windows\system32\wermgr.exe.local con ACL con permessi completi, possiamo dirottare il comctl32.dll in quella cartella. Quindi, ho creato questa PoC come metodo di creazione di directory per una shell con NT AUTHORITY\SYSTEM.

Video PoC

POC.wmv (con il bug di creazione di directory di backblaze)

Nota: Ho già segnalato a backblaze e mi hanno risposto che è un problema noto. Quindi, ho realizzato un video PoC per scopi educativi di questa PoC dircreate2system.

Per scopi di test:

(se hai un bug di creazione di directory tramite vulnerabilità di servizio, non ti serve accesso da amministratore)

  1. Come amministratore, crea la directory wermgr.exe.local in C:\Windows\System32\
  2. E poi, concedi il controllo di accesso cacls C:\Windows\System32\wermgr.exe.local /e /g everyone:f
  3. Metti il file spawn.dll e dircreate2system.exe nella stessa directory.
  4. Quindi, esegui dircreate2system.exe.
  5. Goditi una shell come NT AUTHORITY\SYSTEM.

test1

Nota:

Puoi anche usare altri metodi consultando questo dir_create2system.txt

Scarica lo strumento