Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Invoke-HiveNightmare — PoC per CVE-2021-36934, che consente a un utente standard di recuperare le hive del Registro di sistema SAM, Security e Software in Windows 10 versione 1809 o successive. | Kitploit
Strumenti/GitHubGitHub/wiredpulse/invoke-hivenightmare
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitEsfiltrazione DatiPost-Exploit
GitHubwiredpulse/invoke-hivenightmare

Invoke-HiveNightmare

PoC per CVE-2021-36934, che consente a un utente standard di recuperare le hive del Registro di sistema SAM, Security e Software in Windows 10 versione 1809 o successive.

Vedi Repository
35165 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Invoke-HiveNightmare

PoC basato su PowerShell per CVE-2021-36934, che consente a un utente standard di recuperare gli hive del Registro di sistema SAM, Security e Software in Windows 10 versione 1809 o successiva.

Situazione

Nelle versioni specifiche di Windows 10, gli utenti standard hanno diritti di lettura/esecuzione sui file nella directory [SYSTEMROOT]\System32\Config, che è dove risiedono su disco gli hive del Registro di sistema. Non si può però semplicemente navigare nella directory e copiare/incollare, poiché gli hive vengono caricati in memoria all'avvio del sistema e sono bloccati. Un utente standard può recuperare gli hive dalle Copie shadow del volume (Volume Shadow Copies), se esistono.

Demo

Alt text / ! [](name-of-gif-file. gif)

Dichiarazione di non responsabilità

Il successo di questo exploit dipende dal fatto che esistano le Copie shadow del volume... senza di esse il codice non è utile.

Riconoscimenti

La vulnerabilità è stata scoperta da @jonasLyk.

Scarica lo strumento