Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/diversenok/tokenuniverse
Escalation di PrivilegiPenetration Testing
GitHubdiversenok/tokenuniverse

TokenUniverse

Uno strumento avanzato per lavorare con token di accesso e criteri di sicurezza di Windows.

Vedi Repository
664692 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Token Universe

Token Universe è uno strumento avanzato per sperimentare e ricercare i meccanismi di sicurezza di Windows. Espone un'interfaccia utente per creare, visualizzare, impersonare e modificare token di accesso, generare processi, gestire l'Autorità di Sicurezza Locale, controllare l'accesso disponibile e modificare la sicurezza di molti tipi di oggetti e molto altro. Il programma può operare e (almeno parzialmente) fornire funzionalità preziose sotto un'ampia gamma di privilegi, dalla sandbox LPAC AppContainer a SYSTEM con SeTcbPrivilege e SeCreateTokenPrivilege.

Download

Lo strumento supporta Windows 7 e versioni successive. Consulta la pagina releases per i binari precompilati.

Se incontri bug e sai come riprodurli, non esitare ad aprire issue. Inoltre, puoi scaricare i simboli di debug (TokenUniverse.dbg) dalla pagina delle release e collocarli nella stessa cartella di TokenUniverse.exe, permettendo al programma di mostrare stack trace su eccezioni non gestite.

Per istruzioni su come compilare il progetto, vedi una sezione più sotto.

ChiaveValore
Autorediversenok
Versione0.5
Data7 agosto 2023
Compilato conEmbarcadero Delphi 10.4

Funzionalità

Visualizzazione e Regolazione dei Token

Finestra Informazioni

Apertura e Creazione dei Token

Finestra Principale

Esempio: Accesso

Finestra di Accesso

Esempio: Creazione

Finestra di Creazione

Generazione di Processi

Finestra di Esecuzione

Controllo dell'Accesso

Finestra Controllo Accesso

Modifica della Sicurezza

Editor di Sicurezza

Altro

Altro

Elenco delle Funzionalità

Ci sono molte funzionalità già implementate, ma ce ne sono anche molte ancora da aggiungere. Ecco una panoramica di entrambe:

Funzionalità relative ai Token

Ottenere token

  • Apertura dei token di processo/thread
  • Apertura di tutti i token di processo/thread accessibili
  • Apertura dei token tramite impersonificazione diretta
  • Interrogazione del token della sessione terminale
  • Accesso degli utenti con credenziali
  • Accesso degli utenti senza credenziali (logon S4U)
  • Accesso agli account virtuali
  • Aggiunta di appartenenza a gruppi arbitrari durante l'accesso degli utenti
  • Duplicazione dei token
  • Duplicazione degli handle
  • Ricerca di handle aperti
  • Apertura dei token collegati
  • Creazione di token ristretti
  • Creazione di token ristretti tramite Safer API
  • Creazione di token LowBox (AppContainer)

Visualizzazione e modifica

  • Gruppi (abilita/disabilita)
  • Privilegi (abilita/disabilita/rimuovi)
  • ID sessione
  • Livello di integrità (abbassa/alza)
  • UIAccess, politica obbligatoria
  • Virtualizzazione (abilita/disabilita e consenti/non consentire)
  • Proprietario e gruppo primario
  • Sessione di accesso originale
  • DACL predefinito
  • Descrittore di sicurezza
  • Attributi di sicurezza
  • Sovrascritture di audit
  • Flag degli handle (eredita, proteggi)
  • Informazioni SID
  • Informazioni sui privilegi

Solo visualizzazione

  • Utente, SID restrittivi
  • Statistiche, origine, flag
  • Flag estesi (TOKEN_*)
  • SID AppContainer
  • Informazioni dettagliate sulla sessione terminale
  • Tipo di elevazione
  • Informazioni sulla sessione di accesso
  • Informazioni sull'identità del pacchetto
  • Livello di fiducia
  • Capacità
  • Claims
  • Politica AppModel
  • Informazioni sull'oggetto e sull'handle (accesso, attributi, riferimenti)
  • Creatore dell'oggetto (PID)
  • Elenco dei processi che hanno handle a questo token
  • Tempi di creazione e ultima modifica

Operazioni

  • Impersonificazione
  • Impersonificazione sicura
  • Impersonificazione diretta
  • Assegnazione di token primari
  • Invio di handle a un altro processo
  • Generazione di processi con token
  • Condivisione con un'altra istanza di TokenUniverse
  • Confronto dei token
  • Collegamento di sessioni di accesso per creare token compatibili con UAC

AppContainer e Pacchetti

  • Visualizzazione delle informazioni AppContainer
  • Elencare i profili AppContainer per utente
  • Elencare gli AppContainer figli
  • Creare/eliminare AppContainer
  • Visualizzazione delle informazioni del pacchetto
  • Elencare i pacchetti

Autorità di Sicurezza Locale

  • Impostazioni di audit globali
  • Impostazioni di audit per utente
  • Assegnazione dei privilegi
  • Assegnazione dei diritti di accesso
  • Creazione di account virtuali
  • Albero SID
  • Visualizzazione/modifica della sicurezza
  • Enumerazione degli account con diritto/privilegio
  • Origine dei diritti nel token
  • Quote

Gestore Account di Sicurezza

  • Informazioni sul dominio
  • Informazioni sul gruppo
  • Informazioni sugli alias
  • Informazioni sull'utente
  • Enumerare gruppi/alias/utenti del dominio
  • Enumerare i membri del gruppo
  • Enumerare i membri dell'alias
  • Gestire i membri del gruppo
  • Gestire i membri dell'alias
  • Creare gruppi
  • Creare alias
  • Creare utenti
  • Albero degli oggetti Sam
  • Visualizzazione/modifica della sicurezza

Creazione di processi

Metodi

  • CreateProcessAsUser (nessun token)
  • CreateProcessWithToken
  • CreateProcessWithLogon (credenziali)
  • CreateProcess tramite code injection (nessun token)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx (nessun token)
  • ShellExecute tramite IShellDispatch2 (nessun token)
  • WdcRunTaskAsInteractiveUser (nessun token)
  • WMI
  • IDesktopAppXActivator (impacchettato)

Parametri

  • Directory corrente
  • Desktop
  • Modalità di visualizzazione della finestra
  • Flags (eredita handle, crea sospeso, separazione dal job, ...)
  • Forza la separazione dal job
  • Variabili d'ambiente
  • Sovrascrittura del processo padre
  • Politiche di mitigazione
  • Politica del processo figlio
  • Protezione del processo (PPL/Full/ecc.)
  • Registrazione SxS personalizzata
  • Assegnazione del job
  • Esegui come chiamante/ignora elevazione
  • SID AppContainer
  • Capacità
  • Descrittore di sicurezza

Elenco processi e thread

  • Gerarchia
  • Icone
  • Elencare processi da integrità bassa e AppContainer
  • Supporto sospendi/riprendi
  • Colonne personalizzabili
  • Evidenziazione
  • Visualizzazione/modifica della sicurezza

Analisi della Superficie di Attacco

  • Controllo dell'accesso agli oggetti del namespace NT
  • Suggerimenti per nomi di oggetti del namespace
  • Controllo dell'accesso a processi/thread/token
  • Controllo dell'accesso agli account LSA e SAM
  • Controllo dell'accesso a workstation e desktop
  • Controllo dell'accesso ai servizi e allo SCM
  • Controllo dell'accesso alle condivisioni di file
  • Controllo dell'accesso alle transazioni del kernel
  • Controllo dell'accesso a oggetti in namespace privati
  • Visualizzazione/modifica dei descrittori di sicurezza
  • Enumerazione delle risorse accessibili

Altro

  • Riavvio come amministratore
  • Riavvio come SYSTEM
  • Riavvio come SYSTEM con SeCreateToken
  • Colonne personalizzabili
  • Impostazioni
  • Condivisione delle impostazioni tra utenti
  • Icone hash grafiche
  • Rilevamento automatico degli handle ereditati
  • Suggerimenti SID
  • Informazioni dettagliate sullo stato di errore
  • Modalità DLL

Compiling

Per compilare lo strumento, puoi usare la Community Edition gratuita di Embarcadero Delphi. Dopo averlo installato, i passaggi sono i seguenti:

  1. Clona il progetto e le sue dipendenze dei sottomoduli usando git clone --recurse-submodules. In alternativa, puoi usare git submodule update --init dopo aver clonato il repository.
  2. Assicurati che ci siano file nella directory NtUtilsUI\NtUtils, altrimenti non hai clonato i sottomoduli.
  3. Installa VirtualTree for VCL usando il menu dell'IDE Tools -> GetIt Package Manager.
    VirtualTree
  4. Apri NtUtilsUI\DesignTime\NtUtilsUI.DesignTime.dproj nell'IDE e clicca su Install nel progetto per registrarlo come pacchetto in fase di progettazione.
    Installa
  5. Ora puoi aprire e compilare il progetto principale TokenUniverse.dproj.

Inoltre, se vuoi anche generare simboli di debug durante la compilazione, avrai bisogno di map2dbg - uno strumento che converte i file *.map generati da Delphi in file *.dbg che dbghelp.dll può comprendere. Il progetto è già configurato per generare file *.map e utilizzare un evento post-compilazione, quindi puoi scaricare map2dbg da una risposta a questa domanda su Stack Overflow e posizionarlo in un luogo dove il compilatore Delphi possa trovarlo e invocarlo.

Scarica lo strumento
  • Creazione di token tramite NtCreareToken
  • Creazione di token anonimi
  • Creazione di token anonimi con appartenenza Everyone
  • Impersonificazione del token della sessione di accesso tramite pipe
  • Apertura del token degli appunti
  • Impersonificazione di BITS
  • Verifica l'accesso alla workstation desktop/finestra