Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TokenPlayer — Manipolazione e abuso dei token di accesso di Windows. | Kitploit
Strumenti/GitHubGitHub/s1ckb0y1337/tokenplayer
Escalation di PrivilegiStrumenti di ImpersonificazioneMovimento LateralePost-ExploitPenetration Testing
GitHubs1ckb0y1337/tokenplayer

TokenPlayer

Manipolazione e abuso dei token di accesso di Windows.

Vedi Repository
29949515 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TokenPlayer

Manipolazione e abuso dei token di accesso di Windows.

TokenPlayer è solo un piccolo strumento che ho realizzato per imparare la programmazione dell'API win32 e comprendere meglio il modello dei token di accesso di Windows.

Caratteristiche:

  • Rubare e impersonare i token primari.
  • Impersonare i processi protetti.
  • Bypassare l'UAC utilizzando il metodo della duplicazione dei token.
  • Creare nuovi token per l'autenticazione di rete fornendo credenziali (simile a runas /netonly) senza la necessità di privilegi speciali o di un contesto elevato.
  • Spoofare l'ID del processo padre e generare un processo con un padre alternativo.
  • Eseguire qualsiasi applicazione con i parametri forniti in un contesto impersonato.
  • Può essere usato da contesti non interattivi (ad es. reverse shell) tramite l'uso di pipe per la comunicazione tra processo padre e figlio.

Utilizzo:

root@kitploit:~
General options:
  --help                 Display help menu.

Impersonation Options:
  --impersonate          Impersonates the specified pid and spawns a new child
                         process under its context.
  --pid arg              Proccess ID to steal the token from.
  --spawn                Spawns a new command prompt under the context of the
                         stolen token.

Execution Options:
  --exec                 Execute an instance of a specified program under the
                         impersonated context.
  --pid arg              Proccess ID to steal the token from.
  --prog                 The full path to the program to be executed.
  --args                 Optional execution arguments for the specified
                         program.

Make Token Options:
  --maketoken            Create a new process under a set of creds for only
                         network authentication (Similar to runas /netonly).
  --username arg         Username
  --password arg         Password in plaintext format.
  --domain arg           The domain the user belongs, if domain isn't specified
                         the local machine will be used.

UAC Bypass Options:
  --pwnuac               Will try to bypass UAC using the token-duplication
                         method.
  --spawn                Spawns a new elevated prompt.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Parent Process Spoofing Options:
  --spoofppid            Spawn a new instance of an application with spoofed
                         parent process.
  --ppid arg             The PID of the parent process.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Utilizzo 1: Impersonazione del token

Utilizzando la stessa console:

Impersonazione del token

Generando una nuova console:

Impersonazione del token in una nuova finestra

Utilizzo 2: Esecuzione di un'applicazione (ad es. reverse shell)

Esecuzione di una reverse shell

Utilizzo 3: Crea token

Crea token

Utilizzo 4: Bypass dell'UAC

Bypass dell'UAC

Utilizzo 5: Spoofing del PPID

Spoofing del PPID

Istruzioni di compilazione

Per compilarlo da solo dovrai installare la libreria boost, perché viene usata per il parsing e la gestione degli argomenti della riga di comando. Dovrai inoltre specificare la cartella della libreria esterna nelle impostazioni del progetto.

Riferimenti

  • Token di accesso di Windows e credenziali alternative
  • Comprendere e difendersi dal furto dei token di accesso
  • T1134: Manipolazione primaria dei token di accesso
  • Escalation dei privilegi tramite manipolazione dei token
  • Creazione di un processo figlio con input e output reindiretti
  • Leggere per aggirare l'UAC (Parte 1)
  • Leggere per aggirare l'UAC (Parte 2)
  • Leggere per aggirare l'UAC (Parte 3)
  • UAC-TokenMagic.ps1
  • UAC-TokenDuplication
  • RunasCs
  • Manipolazione dei token di accesso: spoofing del PID padre
  • Metodi alternativi per diventare SYSTEM
Scarica lo strumento