Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
TokenUniverse — アクセストークンとWindowsセキュリティポリシーを扱うための高度なツール。 | Kitploit
ツール/GitHubGitHub/diversenok/tokenuniverse
特権昇格ペネトレーションテスト
GitHubdiversenok/tokenuniverse

TokenUniverse

アクセストークンとWindowsセキュリティポリシーを扱うための高度なツール。

リポジトリを見る
6646949日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

トークンユニバース

Token Universeは、Windowsセキュリティメカニズムの実験と研究のための高度なツールです。アクセストークンの作成、表示、偽装、変更、プロセスの生成、ローカルセキュリティ機関の管理、多くの種類のオブジェクトのアクセス権の確認とセキュリティの変更など、多数の機能を提供します。このプログラムは、LPAC AppContainerサンドボックスからSeTcbPrivilegeおよびSeCreateTokenPrivilegeを持つSYSTEMまで、幅広い権限の下で(少なくとも部分的に)有用な機能を操作および提供できます。

ダウンロード

このツールはWindows 7以降をサポートしています。プリコンパイル済みバイナリについては、**リリース**ページを参照してください。

バグを見つけて再現方法がわかった場合は、issueを開くことをお勧めします。さらに、リリースページからデバッグシンボル(TokenUniverse.dbg)をダウンロードしてTokenUniverse.exeと同じフォルダに配置すると、プログラムは未処理の例外でスタックトレースを表示できるようになります。

プロジェクトのコンパイル方法については、以下のセクションを参照してください。

キー値
作者diversenok
バージョン0.5
日付2023年8月7日
コンパイラEmbarcadero Delphi 10.4

機能

トークンの表示と調整

情報ウィンドウ

トークンを開く・作成する

メインウィンドウ

例:ログオン

ログオンウィンドウ

例:作成

作成ウィンドウ

プロセスの生成

実行ウィンドウ

アクセス権の確認

アクセスチェックウィンドウ

セキュリティの編集

セキュリティエディタ

その他

その他

機能一覧

すでに実装されている機能は多数ありますが、まだまだ追加予定の機能もあります。以下はその概要です。

トークン関連機能

トークンの取得

  • プロセス/スレッドトークンを開く
  • アクセス可能な全プロセス/スレッドトークンを開く
  • 直接偽装によるトークンを開く
  • ターミナルセッショントークンを照会
  • 資格情報でユーザーをログオン
  • 資格情報なしでユーザーをログオン(S4Uログオン)
  • 仮想アカウントにログオン
  • ユーザーログオン時に任意のグループメンバーシップを追加
  • トークンの複製
  • ハンドルの複製
  • 開かれたハンドルの検索
  • リンクトークンを開く
  • 制限トークンの作成
  • Safer APIを介した制限トークンの作成
  • LowBox(AppContainer)トークンの作成
  • NtCreareTokenを使用したトークンの作成
  • 匿名トークンの作成

表示と編集

  • グループ(有効化/無効化)
  • 特権(有効化/無効化/削除)
  • セッションID
  • 整合性レベル(下げる/上げる)
  • UIAccess、必須ポリシー
  • 仮想化(有効化/無効化および許可/禁止)
  • 所有者とプライマリグループ
  • 発信元ログオンセッション
  • デフォルトDACL
  • セキュリティ記述子
  • セキュリティ属性
  • 監査オーバーライド
  • ハンドルフラグ(継承、保護)
  • SID情報
  • 特権情報

表示のみ

  • ユーザー、制限SID
  • 統計、ソース、フラグ
  • 拡張フラグ(TOKEN_*)
  • アプリコンテナSID
  • 詳細なターミナルセッション情報
  • 昇格タイプ
  • ログオンセッション情報
  • パッケージID情報
  • 信頼レベル
  • 機能(ケーパビリティ)
  • クレーム
  • AppModelポリシー
  • オブジェクトとハンドル情報(アクセス、属性、参照)
  • オブジェクトの作成者(PID)
  • このトークンへのハンドルを持つプロセスの一覧
  • 作成時刻と最終更新時刻

操作

  • 偽装
  • 安全な偽装
  • 直接偽装
  • プライマリトークンの割り当て
  • 別のプロセスへのハンドルの送信
  • トークンを使用したプロセスの生成
  • TokenUniverseの別インスタンスと共有
  • トークンの比較
  • UAC対応トークンを作成するためのログオンセッションのリンク

AppContainerとパッケージ

  • AppContainer情報の表示
  • ユーザーごとのAppContainerプロファイルの一覧表示
  • 子AppContainerの一覧表示
  • AppContainerの作成/削除
  • パッケージ情報の表示
  • パッケージの一覧表示

ローカルセキュリティ機関

  • グローバル監査設定
  • ユーザーごとの監査設定
  • 特権の割り当て
  • ログオン権の割り当て
  • 仮想アカウントの作成
  • SIDツリー
  • セキュリティの表示/編集
  • 権利/特権を持つアカウントの列挙
  • トークン内の権利のソース
  • クォータ

セキュリティアカウントマネージャ

  • ドメイン情報
  • グループ情報
  • エイリアス情報
  • ユーザー情報
  • ドメイングループ/エイリアス/ユーザーの列挙
  • グループメンバーの列挙
  • エイリアスメンバーの列挙
  • グループメンバーの管理
  • エイリアスメンバーの管理
  • グループの作成
  • エイリアスの作成
  • ユーザーの作成
  • SAMオブジェクトツリー
  • セキュリティの表示/編集

プロセス作成

メソッド

  • CreateProcessAsUser
  • CreateProcessWithToken
  • CreateProcessWithLogon (credentials)
  • コードインジェクションによるCreateProcess(トークンなし)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx(トークンなし)
  • IShellDispatch2を介したShellExecute(トークンなし)
  • WdcRunTaskAsInteractiveUser (no token)
  • WMI
  • IDesktopAppXActivator (packaged)

パラメータ

  • カレントディレクトリ
  • デスクトップ
  • ウィンドウ表示モード
  • フラグ(ハンドルの継承、中断状態で作成、ジョブからの切り離し、...)
  • 強制的なジョブの切り離し
  • 環境変数
  • 親プロセスのオーバーライド
  • 緩和ポリシー
  • 子プロセスポリシー
  • プロセス保護(PPL/フル/etc.)
  • カスタムSxS登録
  • ジョブの割り当て
  • 起動元として実行/昇格を無視
  • AppContainer SID
  • 機能(ケーパビリティ)
  • セキュリティ記述子
  • デスクトップ/ウィンドウステーションへのアクセスを確認

プロセスとスレッドの一覧

  • 階層構造
  • アイコン
  • Low整合性およびAppContainerからのプロセス一覧表示
  • 中断/再開のサポート
  • カスタマイズ可能な列
  • ハイライト表示
  • セキュリティの表示/編集

攻撃対象領域の分析

  • NT名前空間オブジェクトへのアクセス確認
  • 名前空間オブジェクト名の提案
  • プロセス/スレッド/トークンへのアクセス確認
  • LSAおよびSAMアカウントへのアクセス確認
  • ウィンドウステーションとデスクトップへのアクセス確認
  • サービスとSCMへのアクセス確認
  • ファイル共有へのアクセス確認
  • カーネルトランザクションへのアクセス確認
  • プライベート名前空間内のオブジェクトへのアクセス確認
  • セキュリティ記述子の表示/編集
  • アクセス可能なリソースの列挙

その他

  • 管理者として再起動
  • SYSTEMとして再起動
  • SeCreateTokenを使用してSYSTEMとして再起動
  • カスタマイズ可能な列
  • 設定
  • ユーザー間での設定の共有
  • グラフィカルなハッシュアイコン
  • 継承されたハンドルの自動検出
  • SIDの候補表示
  • 詳細なエラーステータス情報
  • DLLモード

コンパイル

ツールをコンパイルするには、無料のEmbarcadero Delphi Community Editionを使用できます。インストール後、以下の手順に従います。

  1. git clone --recurse-submodulesを使用してプロジェクトとそのサブモジュールの依存関係をクローンします。または、リポジトリをクローンした後にgit submodule update --initを使用することもできます。
  2. NtUtilsUI\NtUtilsディレクトリにファイルがあることを確認してください。ない場合は、サブモジュールをクローンしていません。
  3. IDEメニューのTools -> GetIt Package Managerを使用してVirtualTree for VCLをインストールします。
    VirtualTree
  4. IDEでNtUtilsUI\DesignTime\NtUtilsUI.DesignTime.dprojを開き、プロジェクトのInstallをクリックしてデザインタイムパッケージとして登録します。
    インストール
  5. これでメインのTokenUniverse.dprojプロジェクトを開いてビルドできます。

さらに、コンパイル時にデバッグシンボルを生成したい場合は、map2dbgが必要です。これはDelphiが生成する*.mapファイルを、dbghelp.dllが理解できる*.dbgファイルに変換するツールです。プロジェクトは既に*.mapファイルの生成とビルド後イベントを使用するように設定されているため、このStack Overflowの回答からmap2dbgをダウンロードし、Delphiコンパイラが見つけて呼び出せる場所に配置してください。

ツールをダウンロード
  • Everyoneメンバーシップ付き匿名トークンの作成
  • パイプを介したログオンセッショントークンの偽装
  • クリップボードトークンを開く
  • BITSの偽装