Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
impersonate — Uno strumento di impersonificazione dei token per Windows | Kitploit
Strumenti/GitHubGitHub/sensepost/impersonate
Escalation di PrivilegiStrumenti di ImpersonificazioneMovimento LateralePost-ExploitRed TeamingAttacco Avversario
GitHubsensepost/impersonate

impersonate

Uno strumento di impersonificazione dei token per Windows

Vedi Repository
3274493 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Impersonate

Descrizione

Questa repository contiene gli strumenti sviluppati durante la scrittura del seguente post sul blog https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/. Il post sul blog contiene tutte le informazioni necessarie per comprendere come funziona il meccanismo interno di manipolazione dei token e come possiamo usarlo a nostro vantaggio.

Contenuto

Questa repository contiene quattro strumenti:

  • Un binario standalone (Impersonate/) che puoi usare per manipolare i token su computer Windows in remoto (PsExec/WmiExec) o in modo interattivo
  • Il modulo python CrackMapExec (impersonate.py) con il binario Impersonate integrato
  • Il binario CrackMapExec incorporato (CME_module/) che è lo stesso del binario Impersonate.exe senza i printf
  • Il codice C++ list_tokens.c presentato nel post sul blog

Utilizzo di Impersonate.exe

Lo strumento Impersonate.exe contiene tre moduli:

  • Impersonate list: elenca i token disponibili image
  • Impersonate exec: ti consente di eseguire comandi impersonando un utente
  • Impersonate adduser: ti consente di elevare i tuoi privilegi ad amministratore di dominio

Istruzioni di compilazione

Per compilare i progetti, dovrai impostare le opzioni della libreria runtime su Multi-threaded Debug (/MtD) nelle proprietà del progetto.

Scarica lo strumento