Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
elevationstation — 何としても SYSTEM に昇格せよ! Metasploit および PSEXEC getsystem の代替手段 | Kitploit
ツール/GitHubGitHub/g3tsyst3m/elevationstation
特権昇格エクスプロイトペネトレーションテストレッドチーミング
GitHubg3tsyst3m/elevationstation

elevationstation

何としても SYSTEM に昇格せよ! Metasploit および PSEXEC getsystem の代替手段

リポジトリを見る
386502年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

the-shining-tricycle

Elevation Station

SYSTEMトークンを盗み、複製して楽しみと利益を得る! 物を複製し、双子のコピーを作り、そして乗り去る。

あなたはMetasploitのgetsystemやSysInternals PSEXECを使ってシステム特権を取得したことがありますよね? さて、ここにそれと似たスタンドアロンバージョンがあります...ただし、AVの問題はありません...少なくとも今のところは😸

このツールはまた、Process Hacker/System Informerができるように、TrustedInstallerになることを可能にします。この機能は非常に新しく、2023年8月12日時点の最新のコードリリースおよびバイナリリリースで追加されました!

💵💲このツールが気に入って、このソリューションや類似のものを改善する私の取り組みを支援したい場合は、お気軽にPatreonでお声がけください! https://patreon.com/G3tSyst3m

コマンドの簡単な説明

UACをバイパスし、整合性レベルを中から高に昇格(ローカル管理者グループのメンバーである必要があります)

uacbyp

Trusted Installerになる!

trustedinstaller

プロセス複製昇格方法

dupprocess

スレッド複製昇格方法

dupthread

名前付きパイプ昇格方法

namedpipes2

リモートスレッドインジェクション方法 CreateRemoteThread

機能

ElevationStationは特権昇格ツールです。プロセスおよびスレッドトークンの操作/複製を含む、一般的に使用される昇格手法を利用して動作します。

なぜ別の特権昇格ユーティリティで車輪の再発明をするのか?

これは、Metasploitを使用してAVアラートを回避することと、トークンを使用した特権昇格方法に関する研究をさらに進めることの複合的な取り組みでした。簡単に言えば、ここでの私の主な目標は、トークンの管理と操作について学び、AVを効果的にバイパスすることでした。トークン操作を使用して特権昇格を実現する他のツールがあることは知っていましたが、それがどのように機能するのかを自分で学びたかったのです。

では...どのように動作するのか?

ひどく整理されたコードを見れば、今のところSYSTEMを取得するために2つの主要な方法を使用していることがわかります。SYSTEMレベルのプロセスからプライマリトークンを盗むこと、および別のSYSTEMレベルのプロセスから偽装スレッドトークンを盗んでプライマリトークンに変換することです。少なくともそれが一般的なアプローチです。

CreateProcessAsUser 対 CreateProcessWithToken

これが私の研究をさらに進めるもう一つの原動力でした。昇格のために名前付きパイプを使用するか、システムレベルのプロセスにDLLを注入しない限り、同じコンソール内でSYSTEMシェルを起動し、かつトークンの特権要件を満たす簡単な方法は見当たりませんでした。

説明させてください...

CreateProcessWithTokenを使用すると、常に別個のcmdシェルが起動します。私の知る限り、この「バグ」は避けられません。これは残念なことです。なぜなら、CreateProcessWithTokenはトークンの特権に関してそれほど要求が多くないからです。しかし、このWindows APIでシェルを取得したい場合は、別のウィンドウで新しいSYSTEMシェルを扱うことに頼らざるを得ません。

それがCreateProcessAsUserにつながります。これにより現在のシェル内でシェルが起動することがわかっていましたが、トークンの特権要件を満たすためにWindowsサービスを使用せずにこれを実現する方法を見つける必要がありました。すなわち:

  • SE_ASSIGNPRIMARYTOKEN_NAME TEXT("SeAssignPrimaryTokenPrivilege")
  • SE_INCREASE_QUOTA_NAME TEXT("SeIncreaseQuotaPrivilege")

私はその回避策を見つけました...SYSTEMプロセススレッドからトークンを盗むのです :) スレッドの偽装トークンを複製し、スレッドトークンを設定し、それをプライマリに変換してから、特権有効化関数を再実行します。今回は、上記の2つの特権の有効化が成功し、CreateProcessAsUserを使用して同じコンソール内でシェルが表示されます。DLL注入も、名前付きパイプの偽装もなく、単なるトークンの操作/複製です。

進捗

これまでにかなり進歩しました...そして時間が許す限り、追加機能とコードの整理を続けていきます。皆様のご支援とテストに感謝します!

ツールをダウンロード