Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Suborner — Crea account Windows invisibili con privilegi amministrativi tramite manipolazione diretta del SAM e hijacking del RID, bypassando le API standard di gestione utenti e la registrazione degli eventi per una persistenza furtiva. | Kitploit
Strumenti/GitHubGitHub/r4wd3r/suborner
Escalation di PrivilegiMeccanismi di PersistenzaPost-ExploitRed Teaming
GitHubr4wd3r/suborner

Suborner

Crea account Windows invisibili con privilegi amministrativi tramite manipolazione diretta del SAM e hijacking del RID, bypassando le API standard di gestione utenti e la registrazione degli eventi per una persistenza furtiva.

Vedi Repository
471571 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Suborner: Il Falsario Invisibile degli Account

image info

Arsenal

Cos'è?

Un semplice programma per creare un account Windows di cui solo tu saprai :)

  • Crea account locali invisibili senza net user o le applicazioni di gestione utenti di Windows OS (es. netapi32::netuseradd)
  • Funziona su tutti i sistemi Windows NT (da Windows XP a 11, da Windows Server 2003 a 2022)
  • Impersona tramite RID Hijacking qualsiasi account esistente (abilitato o disabilitato) dopo un'autenticazione riuscita

Crea un account macchina invisibile con privilegi amministrativi, senza invocare quel fastidioso Registro Eventi di Windows per segnalarne la creazione!

Dove posso vedere di più?

Pubblicato al Black Hat USA 2022: Suborner: A Windows Bribery for Invisible Persistence

  • Blogpost: R4WSEC - Suborner: A Windows Bribery for Invisible Persistence
  • Demo: YouTube - Suborner: Creation of Invisible Account on Windows 11
  • Slide - HITB Singapore Main Track - Suborner Slides
  • Articolo: ACM CCS Checkmate 24. Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts
root@kitploit:~
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}

Come posso usarlo?

Compilazione

  • Assicurati di avere .NET 4.0 e Visual Studio 2019
  • Clona questo repository: git clone https://github.com/r4wd3r/Suborner/
  • Apri il file .sln con Visual Studio
  • Compila le versioni x86, x64 o entrambe
  • Corrompi Windows!

Rilascio

Scarica l'ultima release e pwn!

Utilizzo

root@kitploit:~
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

      88
  .d88888b.                  S U B O R N E R
 d88P 88"88b
 Y88b.88        The Invisible Account Forger
 "Y88888b.                        by @r4wd3r
      88"88b                          v1.0.1
 Y88b 88.88P
  "Y88888P"               https://r4wsec.com
      88
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Description:

    A stealthy tool to create invisible accounts on Windows systems.

Parameters:

    USERNAME: Nome utente per il nuovo account subornato. Predefinito = <HOSTNAME>$
    Sintassi: /username:[string]

    PASSWORD: Password per il nuovo account subornato. Predefinita = Password.1
    Sintassi: /password:[string]

    RID: RID per il nuovo account subornato. Predefinito = Prossimo RID disponibile
    Sintassi: /rid:[intero decimale]

    RIDHIJACK: RID dell'account da impersonare. Predefinito = 500 (Amministratore)
    Sintassi: /ridhijack:[intero decimale]

    TEMPLATE: RID dell'account da usare come modello per la creazione del nuovo account. Predefinito = 500 (Amministratore)
    Sintassi: /template:[intero decimale]

    MACHINEACCOUNT: Crea come account macchina per maggiore invisibilità. Predefinito = yes
    Sintassi: /machineaccount:[yes/no]

    DEBUG: Abilita la modalità di debug per log dettagliati. Predefinita = disabilitata
    Sintassi: /debug

Grazie!

Questo attacco non sarebbe stato possibile senza la grande ricerca svolta da:

  • Benjamin Delpy (@gentilkiwi) e il suo straordinario Mimikatz
  • I ricercatori di SecureAuth dietro Impacket
  • Ben Ten @Ben0xA
  • La community di Infosec!

Qual è il prossimo passo?

Hack Suborna il pianeta!

Scarica lo strumento