Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SeManageVolumeExploit — Exploit di escalation dei privilegi locale su Windows che abusa di SeManageVolumePrivilege per concedere accesso completo all'unità C:\ e ottenere una shell SYSTEM tramite la sovrascrittura di PrintConfig.dll. | Kitploit
Strumenti/GitHubGitHub/csenox/semanagevolumeexploit
Escalation di PrivilegiExploitPost-ExploitPenetration TestingRed TeamingSviluppo Payload
GitHubcsenox/semanagevolumeexploit

SeManageVolumeExploit

Exploit di escalation dei privilegi locale su Windows che abusa di SeManageVolumePrivilege per concedere accesso completo all'unità C:\ e ottenere una shell SYSTEM tramite la sovrascrittura di PrintConfig.dll.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
203263 anni faRevisionato da Kitploit

SeManageVolumeExploit

Questo exploit concede il permesso completo sull'unità C:\ per tutti gli utenti della macchina.

  • Abilita il privilegio nel token
  • Crea un handle a \.\C: con SYNCHRONIZE | FILE_TRAVERSE
  • Invia il FSCTL_SD_GLOBAL_CHANGE per sostituire S-1-5-32-544 con S-1-5-32-545

Sovrascrittura di "Printconfig.dll" per l'accesso alla shell di SYSTEM

La capacità di creare un file sotto il controllo dell'utente all'interno di directory protette apre una moltitudine di possibilità per l'escalation dei privilegi. Una delle tecniche relativamente semplici consiste nel sostituire il file "Printconfig.dll" situato in "C:\Windows\System32\spool\drivers\x64\3" con una DLL dannosa. Avviando l'oggetto PrintNotify, il servizio caricherà la nostra PrintConfig.dll dannosa, garantendoci così una shell di sistema privilegiata.

Prova di concetto:

  1. Genera una DLL personalizzata e posizionala in C:\Windows\System32\spool\drivers\x64\3\Printconfig.dll.
  2. Avvia l'oggetto PrintNotify eseguendo i seguenti comandi PowerShell:
root@kitploit:~
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)
  1. Ottieni l'accesso a una shell di sistema.

Crediti :

  • https://github.com/gtworek/PSBits/blob/master/Misc/FSCTL_SD_GLOBAL_CHANGE.c
  • https://twitter.com/0gtweet/status/1303427935647531018
  • https://github.com/xct/SeRestoreAbuse
  • https://decoder.cloud/2023/02/16/eop-via-arbitrary-file-write-overwite-in-group-policy-client-gpsvc-cve-2022-37955/
Scarica lo strumento