Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CdpSvcLPE — Escalation dei privilegi locale in Windows tramite il servizio CdpSvc (Dll Hijacking su percorso SYSTEM scrivibile) | Kitploit
Strumenti/GitHubGitHub/sailay1996/cdpsvclpe
Escalation di PrivilegiMeccanismi di PersistenzaExploitPenetration TestingRed TeamingSviluppo Payload
GitHubsailay1996/cdpsvclpe

CdpSvcLPE

Escalation dei privilegi locale in Windows tramite il servizio CdpSvc (Dll Hijacking su percorso SYSTEM scrivibile)

Vedi Repository
25649563 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CdpSvcLPE

Escalation dei privilegi locali di Windows tramite il servizio CdpSvc (Dll Hijacking su percorso SYSTEM scrivibile)

Breve descrizione:

Il servizio Connected Devices Platform (o CDPSvc) è un servizio che viene eseguito come NT AUTHORITY\LOCAL SERVICE e tenta di caricare la DLL cdpsgshims.dll mancante all'avvio tramite una chiamata a LoadLibrary(), senza specificarne il percorso assoluto. Quindi, è possibile dirottare la DLL nel flusso dell'ordine di ricerca delle DLL e otterremo accesso al processo o una shell con NT AUTHORITY\LOCAL SERVICE se dirottiamo la DLL in un punto scrivibile del PERCORSO DI SISTEMA, come C:\python27. Poi, ho semplicemente combinato questa tecnica con PrintSpoofer di @itm4n per ottenere accesso come NT AUTHORITY\SYSTEM.

Utilizzo:

  1. Trova un percorso SYSTEM scrivibile con acltest.ps1 (ad esempio C:\python27)
    C:\CdpSvcLPE> powershell -ep bypass ". .\acltest.ps1"
  2. Copia cdpsgshims.dll in C:\python27
  3. crea la cartella C:\temp e copia impersonate.bin in C:\temp
    C:\CdpSvcLPE> mkdir C:\temp
    C:\CdpSvcLPE> copy impersonate.bin C:\temp
  4. Riavvia (oppure ferma/avvia CDPSvc come amministratore)
  5. Il prompt di cmd verrà avviato con nt authority\system.

Youtube: https://youtu.be/Jfxfsc04H5o

test1

\m/ Nota: quando ottieni il prompt dei comandi di sistema, ferma il servizio cdpsvc ed elimina il file dll e il file bin.

di @404death

Riferimenti:

http://zeifan.my/security/eop/2019/11/05/windows-service-host-process-eop.html
https://itm4n.github.io/cdpsvc-dll-hijacking/
https://itm4n.github.io/printspoofer-abusing-impersonate-privileges/
https://github.com/itm4n/PrintSpoofer
https://gist.github.com/wdormann/eb714d1d935bf454eb419a34be266f6f

Scarica lo strumento