
Strumento per l'identificazione di handle di processi Windows persi
Strumento per l'identificazione degli handle trapelati dei processi Windows. Utile per identificare nuove vulnerabilità LPE durante un pentest o semplicemente come nuovo processo di ricerca. Attualmente supporta lo sfruttamento (autopwn) di handle trapelati di processi, generando un nuovo processo arbitrario (cmd.exe predefinito).

LHF identifica in tempo reale gli handle ereditati e fornisce al ricercatore suggerimenti sullo sfruttamento.

Presentato a rootedcon 2022 https://www.rootedcon.com/ponentes-rooted2022/.
Presentazione -> Presentation/Exploiting Leaked Handles for LPE.pdf