Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
sandbox-attacksurface-analysis-tools — Set di strumenti per analizzare le sandbox Windows per la superficie di attacco esposta. | Kitploit
Strumenti/GitHubGitHub/googleprojectzero/sandbox-attacksurface-analysis-tools
Strumenti DifensiviEscalation di PrivilegiAnalisi Dinamica (Sandboxing)Analisi delle VulnerabilitàExploitPenetration TestingRed Teaming
GitHubgoogleprojectzero/sandbox-attacksurface-analysis-tools

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

sandbox-attacksurface-analysis-tools

Set di strumenti per analizzare le sandbox Windows per la superficie di attacco esposta.

Vedi Repository
2.3k4559 mesi faRevisionato da Kitploit

sandbox-attacksurface-analysis-tools versione 2.

(c) Google LLC. 2015 - 2024 Sviluppato da James Forshaw

Questa è una piccola suite di strumenti PowerShell per testare varie proprietà dei sandbox su Windows. Molti strumenti accettano un flag -ProcessId che viene usato per specificare il PID di un processo in sandbox. Lo strumento impersona il token di quel processo e determina quale accesso è consentito da quella posizione. Inoltre è consigliato eseguire questi strumenti come amministratore o come sistema locale per garantire che il sistema possa essere enumerato correttamente.

EditSection: Visualizza e manipola le sezioni di memoria. TokenViewer: Visualizza e manipola vari valori del token di processo. NtCoreLib: Una libreria gestita di base per accedere a chiamate di sistema e oggetti NT. NtCoreLib.Forms: Alcuni semplici moduli per visualizzare descrittori di sicurezza e token. NtObjectManager: Un modulo PowerShell che usa NtApiDotNet per esporre l'NT object manager. ViewSecurityDescriptor: Visualizza il descrittore di sicurezza da una stringa SDDL o da un oggetto ereditato.

Puoi caricare il modulo usando il cmdlet Import-Module. Dovrai però disabilitare i requisiti di firma.

Ad esempio, copia il modulo in %USERPROFILE%\Documents\WindowsPowerShell\Modules e poi caricalo con:

Import-Module NtObjectManager

Ora puoi fare cose come elencare il namespace dell'NT object manager usando:

Get-ChildItem NtObject:\

Vedi anche la guida per vari comandi comuni come Get-NtProcess, Get-NtType o New-File.

Gli strumenti possono essere compilati con Visual Studio 2022.

Note di rilascio: 2.0.0.

  • Refactoring importante.
Scarica lo strumento