Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
dazzleUP — Uno strumento che rileva le vulnerabilità di escalation dei privilegi causate da configurazioni errate e aggiornamenti mancanti nei sistemi operativi Windows. | Kitploit
Strumenti/GitHubGitHub/hlldz/dazzleup
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingConfigurazione ErrataArchived
GitHubhlldz/dazzleup

dazzleUP

Uno strumento che rileva le vulnerabilità di escalation dei privilegi causate da configurazioni errate e aggiornamenti mancanti nei sistemi operativi Windows.

Vedi Repository
491676 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

dazzleUP

dazzleUP

Uno strumento che rileva le vulnerabilità di escalation dei privilegi causate da configurazioni errate e aggiornamenti mancanti nei sistemi operativi Windows. dazzleUP rileva le seguenti vulnerabilità.

Controlli Exploit

La prima caratteristica di dazzleUP è che utilizza l'API Windows Update Agent invece di WMI (come altri) quando trova patch mancanti. dazzleUP controlla le seguenti vulnerabilità.

  • Vulnerabilità di riflessione DCOM/NTLM (Rotten/Juicy Potato)
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

dazzleUP esegue i controlli degli exploit quando il sistema di destinazione è Windows 10 (build 1809, 1903, 1909 e 2004) attualmente supportato da Microsoft. Se eseguito su un sistema operativo non supportato; dazzleUP ti avviserà con "Il numero di build del sistema di destinazione non è supportato da dazzleUP, passaggio dei controlli degli aggiornamenti mancanti ...".

Controlli di Configurazione Errata

dazzleUP esegue i seguenti controlli di configurazione errata per ogni sistema operativo Windows.

  • Always Install Elevated
  • Enumerazione delle credenziali da Credential Manager
  • File SiteList.xml di McAfee
  • Binari modificabili salvati come Registry AutoRun
  • Chiavi di Registry AutoRun modificabili
  • Binari di servizio modificabili
  • Chiave di Registro del servizio modificabile
  • Valori %PATH% per DLL Hijack
  • File di installazione non presidiata
  • Percorsi di servizio senza virgolette

Utilizzo Operativo - 1

È possibile utilizzare dazzleUP direttamente con il .EXE standalone e ottenere i risultati. Lo screenshot è riportato di seguito.

dazzleUP

Utilizzo Operativo - 2

È possibile utilizzare dazzleUP direttamente con la versione Reflective DLL su Beacon di Cobalt Strike utilizzando il file dazzleUP.cna. Lo screenshot è riportato di seguito. Per maggiori informazioni; https://www.cobaltstrike.com/aggressor-script/index.html

dazzleUP

Scarica lo strumento