Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
globalprotect-ca-cert-ipc — Exploit proof-of-concept per CVE-2025-0117 in GlobalProtect, che consente l'escalation dei privilegi a SYSTEM tramite un installer backdoorato e l'iniezione DLL. | Kitploit
Strumenti/GitHubGitHub/s3c/globalprotect-ca-cert-ipc
Escalation di PrivilegiExploitAnalisi MalwareRed TeamingSviluppo PayloadBinary Exploitation
GitHubs3c/globalprotect-ca-cert-ipc

globalprotect-ca-cert-ipc

Exploit proof-of-concept per CVE-2025-0117 in GlobalProtect, che consente l'escalation dei privilegi a SYSTEM tramite un installer backdoorato e l'iniezione DLL.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

c2us.exe - Avvia un comando come utente in esecuzione nella sessione desktop dell'utente connesso. In questo caso, avvia cmd.exe come SYSTEM nella sessione desktop dell'utente senza privilegi. c2us.c - Codice sorgente per c2us.exe.

epinject.exe - Iniettore di punto di ingresso, utilizzato per generare un nuovo processo e iniettare codice nel suo punto di ingresso. loadgpsend.bin - Payload iniettato in PanGPA.exe usando epinject.exe, per eseguire il corpo principale dell'exploit, c:\windows\temp\gpsend.dll

crypt.c - Implementazione crittografica compatibile con Globalprotect. gpcaupgrade.c - Codice principale dell'exploit. gpupgrade.dll - DLL principale dell'exploit.

GlobalProtect.msi - Versione con backdoor dell'installer 6.3.2. Usa c2us.exe per avviare una shell SYSTEM quando l'exploit viene eseguito.

gpcaupgrade.bat - Eseguire questo file per avviare l'exploit.

Dopo l'esecuzione dell'exploit c'è un ritardo di 120 secondi prima che GP avvii il processo di aggiornamento; se la finestra non si chiude con errori, l'exploit è fallito. In caso di successo, dovrebbero apparire alcuni messaggi di errore prima della chiusura, alcune finestre lampeggianti e cmd.exe avviato come SYSTEM; è possibile verificarlo con il comando whoami.

Scarica lo strumento