Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Auto-Elevate — Escalare da un account Administrator a bassa integrità a NT AUTHORITY\SYSTEM senza un exploit LPE combinando un bypass UAC COM e Token Impersonation | Kitploit
Strumenti/GitHubGitHub/fullshade/auto-elevate
Escalation di PrivilegiExploitPenetration TestingRed Teaming
GitHubfullshade/auto-elevate

Auto-Elevate

Escalare da un account Administrator a bassa integrità a NT AUTHORITY\SYSTEM senza un exploit LPE combinando un bypass UAC COM e Token Impersonation

Vedi Repository
161794 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Auto-Elevate

Questo strumento dimostra la potenza dei bypass UAC e delle funzionalità integrate di Windows. Questa utility individua automaticamente winlogon.exe, ruba e impersona il suo TOKEN di processo, e genera un nuovo processo a livello SYSTEM con il token rubato. Combinato con il metodo di bypass UAC #41 (ICMLuaUtil UAC bypass) dall'utility UACME di hfiref0x, questa utility può auto-elevare un account amministrativo con privilegi limitati a NT AUTHORITY\SYSTEM.


L'immagine seguente dimostra l'uso di UACME combinato con Auto-Elevate per passare da un account amministratore con privilegi limitati a NT AUTHORITY\SYSTEM su Windows 10 21H1.

image

L'immagine seguente dimostra l'escalation da un account amministratore con privilegi elevati a SYSTEM senza un bypass UAC

image

Spiegazione tecnica

I seguenti passaggi vengono eseguiti da Auto-Elevate per effettuare l'escalation da un amministratore con privilegi limitati a SYSTEM:

image

Auto-Elevate

  1. Il processo winlogon.exe viene individuato enumerando i processi in esecuzione nel sistema con CreateToolhelp32Snapshot, Process32First e Process32Next
  2. SeDebugPrivilege viene abilitato per il processo corrente tramite una chiamata a AdjustTokenPrivileges, poiché è necessario per aprire un HANDLE a winlogon.exe
  3. Un handle al processo winlogon.exe viene aperto chiamando OpenProcess; per questa chiamata viene utilizzato PROCESS_ALL_ACCESS (tuttavia, è eccessivo)
  4. Un handle al token di processo di winlogon viene recuperato chiamando OpenProcessToken combinato con l'handle del processo precedentemente ottenuto
  5. L'utente (SYSTEM) di winlogon viene impersonato chiamando ImpersonateLoggedOnUser
  6. L'handle del token impersonato viene duplicato chiamando DuplicateTokenEx con SecurityImpersonation; ciò crea un token duplicato che possiamo utilizzare
  7. Utilizzando il token duplicato e impersonato, viene generata una nuova istanza di CMD chiamando CreateProcessWithTokenW

Da fare

  • Implementare una versione stand-alone del metodo 41 di UACME (o simile) per automatizzare ulteriormente il processo

Mapping MITRE ATT&CK

  • Manipolazione dei token: T1134
  • Manipolazione dei token di accesso: Impersonazione/furto di token: T1134.001
  • Manipolazione dei token di accesso: Creazione di processo con token: T1134.002
  • Manipolazione dei token di accesso: Creare e impersonare token: T1134.003
Scarica lo strumento