Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome_windows_logical_bugs — raccogliere per casi di apprendimento | Kitploit
Strumenti/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitApprendimento e FormazioneRisorse CurateBinary Exploitation
GitHubsailay1996/awesome_windows_logical_bugs

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

awesome_windows_logical_bugs

raccogliere per casi di apprendimento

Vedi Repository
598781 mese faRevisionato da Kitploit

awesome_windows_logical_bugs

Ho creato questa repo per le persone che vogliono imparare i bug logici di escalation dei privilegi di Windows.
Inoltre ho aggiunto alcune delle mie scoperte. Puoi contattarmi via @404death per aggiungere un buon articolo che mi è sfuggito.
lavoro in corso (WIP), aggiorno sempre questa repo quando vengono rilasciati nuovi bug.

Escalation dei privilegi (Vulnerabilità e altre ricerche):

  • Bug logici EoP di Windows

Bug di operazioni privilegiate sui file fino alla shell di SYSTEM (Tecniche):

  • Eliminazione arbitraria di directory fino alla shell di SYSTEM
  • Creazione/scrittura arbitraria di file fino alla shell di SYSTEM
  • Creazione arbitraria di directory fino alla shell di SYSTEM

Da account di servizio a privilegi SYSTEM (Token Impersonation) :

  • service2system Accesso privilegiato

Strumenti:

  • Strumenti e librerie creati appositamente da James Forshaw
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • Strumenti integrati di Windows (powershell, cmd, utility del filesystem)
  • SysInternals

Ricerche di James Forshaw / Google Project Zero

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

Ringraziamenti:

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

suggerimento : Se vuoi approfondire Windows, vai prima su Windows Internal ebook

Scarica lo strumento