Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dazzleUP — Windowsオペレーティングシステムにおける設定ミスや未適用の更新プログラムによって引き起こされる特権昇格の脆弱性を検出するツール。 | Kitploit
ツール/GitHubGitHub/hlldz/dazzleup
特権昇格脆弱性分析エクスプロイトペネトレーションテスト設定ミスArchived
GitHubhlldz/dazzleup

dazzleUP

Windowsオペレーティングシステムにおける設定ミスや未適用の更新プログラムによって引き起こされる特権昇格の脆弱性を検出するツール。

リポジトリを見る
491676年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

dazzleUP

dazzleUP

Windows オペレーティングシステムにおける誤設定や更新プログラムの欠落に起因する権限昇格の脆弱性を検出するツールです。dazzleUP は以下の脆弱性を検出します。

エクスプロイトチェック

dazzleUP の最初の機能は、不足しているパッチを見つける際に WMI ではなく Windows Update Agent API を使用することです。dazzleUP は以下の脆弱性をチェックします。

  • DCOM/NTLM リフレクション (Rotten/Juicy Potato) の脆弱性
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

dazzleUP は、Microsoft が現在サポートしている Windows 10 オペレーティングシステム (ビルド 1809、1903、1909、2004) でエクスプロイトチェックを行います。サポートされていないオペレーティングシステムで実行した場合、dazzleUP は「ターゲットシステムのビルド番号は dazzleUP でサポートされていません。不足している更新プログラムのチェックをスキップします...」と警告します。

誤設定チェック

dazzleUP は、各 Windows オペレーティングシステムに対して以下の誤設定チェックを実行します。

  • Always Install Elevated
  • 資格情報マネージャーからの資格情報の列挙
  • McAfee の SiteList.xml ファイル
  • レジストリの自動実行として保存された変更可能なバイナリ
  • 変更可能なレジストリ自動実行キー
  • 変更可能なサービスバイナリ
  • 変更可能なサービスレジストリキー
  • DLL ハイジャックのための %PATH% 値
  • 無人インストールファイル
  • 引用符で囲まれていないサービスパス

運用使用方法 - 1

スタンドアロンの .EXE を使用して dazzleUP を直接実行し、結果を取得できます。スクリーンショットは以下に示します。

dazzleUP

運用使用方法 - 2

Cobalt Strike の Beacon 上で、dazzleUP.cna ファイルを使用してリフレクティブ DLL 版の dazzleUP を直接使用できます。スクリーンショットは以下に示します。詳細については、https://www.cobaltstrike.com/aggressor-script/index.html を参照してください。

dazzleUP

ツールをダウンロード