Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TokenStealer — Utility di manipolazione dei token di Windows che elenca, ruba e impersona i token di processi o utenti per eseguire comandi come altri utenti, sfruttando i privilegi SeImpersonate e SeAssignPrimary. | Kitploit
Strumenti/GitHubGitHub/decoder-it/tokenstealer
Escalation di PrivilegiStrumenti di ImpersonificazionePost-ExploitRed Teaming
GitHubdecoder-it/tokenstealer

TokenStealer

Utility di manipolazione dei token di Windows che elenca, ruba e impersona i token di processi o utenti per eseguire comandi come altri utenti, sfruttando i privilegi SeImpersonate e SeAssignPrimary.

Vedi Repository
16528222 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TokenStealer

Un semplice strumento che ho scritto qualche tempo fa per rubare e giocare con i token di Windows.
Parti del codice sono state prese e adattate da https://github.com/FSecureLABS/incognito
Chiaramente, avrai bisogno dei privilegi Impersonation o AssignPrimary e del privilegio Debug per accedere a tutti i processi.
Tipicamente, eseguirai lo strumento con i più alti privilegi locali, come SYSTEM.

TokenStealer.exe
[+] My personal simple and stupid  Token Stealer... ;)
[+] v1.0 @decoder_it 2023

[!] Usage:
         -l: list all user's token
         -e: list all user's token with extended info -> [user]:[token_level (2)=Impersonation, (3)=Delegation,(P)=Primary>]:[pid]:[SessionId]
         -p: <pid> list/steal  token from specfic  process pid
         -u: <user> list/steal token of user
         -c: <command> command to execute with token 
         -t: force use of impersonation Privilege 
         -b: <token level> needed token type: 1=Primary,2=Impersonation,3=Delegation 
         -s: <SessionId> list/steal token from specific Session ID

=Examples=

TokenStealer.exe -e -b 1 
-> list all primary tokens

TokenStealer.exe -l -p 100
-> list all tokens in process pid 100

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe
-> steal token of the user and execute an interactive  command shell using the AssingPrimary privilege if available

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\bind.bat  -p 100 -t
-> steal token of the user in process 100 and execute the batch file using Impersonation privilege instead of AssingPrimary

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe -b 1
-> steal a primary token of the user and execute an interactive  command shell using the AssingPrimary privilege if available

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe -s 2
-> steal a token of the user in specific SessionID and execute an interactive  command shell using the AssingPrimary privilege if available

Testo alternativo
Scarica lo strumento