Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PrivKit — PrivKitは、Windows OSの設定ミスによって引き起こされる特権昇格の脆弱性を検出するシンプルなビーコンオブジェクトファイルです。 | Kitploit
ツール/GitHubGitHub/mertdas/privkit
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストバイナリ解析レッドチーミング
GitHubmertdas/privkit

PrivKit

PrivKitは、Windows OSの設定ミスによって引き起こされる特権昇格の脆弱性を検出するシンプルなビーコンオブジェクトファイルです。

リポジトリを見る
611717ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PrivKit

Windowsローカル特権昇格チェックのためのBeacon Object Files(BOF)のコレクションです。



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

説明

PrivKitは、レッドチームやペネトレーションテスターが、Cobalt StrikeのBeacon Object Files(BOF)を使用して、一般的なWindowsローカル特権昇格ベクトルを迅速に特定できるようにするオープンソースツールです。

Static Badge Static Badge Static Badge Static Badge Static Badge

コマンドラインの使用法と例については、使用法のセクションを参照してください。

バグを見つけた場合は、遠慮なく報告してください。皆様のフィードバックは、このプロジェクトの品質向上に役立ちます。

免責事項

このプロジェクトの著者および貢献者は、ツールの不正使用について一切の責任を負いません。このツールは教育目的および許可されたセキュリティテスト目的のみを意図しています。ユーザーは合法的な使用を確保する責任があります。

目次

  • PrivKit
    • 説明
    • 免責事項
    • 目次
    • 謝辞
    • 機能
    • インストール
    • 使用法
    • 例
    • 参考文献

謝辞

友人 @nickvourd 氏のすべての貢献に特に感謝します。

TrustedSec チームの優れた CS-Situational-Awareness-BOF プロジェクトにも特に感謝します。このツールのインスピレーションとなりました。

Cobalt Strike チームの包括的なBOFドキュメントとサンプルに感謝します。

PrivKitは @merterpreter によって ❤️ を込めて作成されました。

機能

PrivKitは、以下を含む包括的な特権昇格チェックスイートを提供します。

BOFを選ぶ理由

  • ✅ メモリ内実行 - ディスクにファイルを落とさない
  • ✅ 軽量 - ビーコンのフットプリントを最小限に抑える
  • ✅ 高速 - ネイティブ実行速度
  • ✅ ステルス性 - ビーコンのプロセスコンテキスト内で実行
  • ✅ クロスアーキテクチャ - x64とx86の両方をサポート

PrivKitはCで記述され、Beacon Object Filesとしてコンパイルされているため、Windowsターゲット上のCobalt Strike 4.xと互換性があります。

インストール

⚠️ MinGW-w64がシステムにインストールされていることを確認してください。

ℹ️ Linuxプラットフォーム(Ubuntu/Debian)の場合、次のパッケージをインストールします。

root@kitploit:~
sudo apt update && sudo apt install mingw-w64 -y

ℹ️ MacOSプラットフォームの場合、次のパッケージをインストールします。

root@kitploit:~
brew install mingw-w64
  1. 次のコマンドを実行してリポジトリをクローンします。
root@kitploit:~
git clone https://github.com/mertdas/PrivKit.git
  1. リポジトリをクローンしたら、PrivKitディレクトリに移動します。
root@kitploit:~
cd PrivKit
  1. make_all.shスクリプトを使用して、すべてのBOFをx64とx86の両方のアーキテクチャ向けにコンパイルします。
root@kitploit:~
./make_all.sh
  1. Cobalt Strikeでアグレッサースクリプトを読み込みます。
root@kitploit:~
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
  1. beaconでインストールを確認します。
root@kitploit:~
beacon> help

使用法

全チェックを実行

すべての特権昇格チェックを一度に実行します。

root@kitploit:~
beacon> PrivCheck

個別チェックを実行

必要に応じて特定のチェックを実行します。

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck

例

AlwaysInstallElevatedCheck

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking AlwaysInstallElevated privilege escalation vulnerability...

=== AlwaysInstallElevated Check ===

[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1

[+] VULNERABLE: AlwaysInstallElevated is set in both HKCU and HKLM

UACStatusCheck

root@kitploit:~
beacon> UACStatusCheck
[*] BOF by @merterpreter && @nickvourd
[*] Checking UAC status, integrity level, and admin membership...

=== UAC Status Check ===

[11/27 15:08:08] [+] received output:
[*] UAC Enabled (EnableLUA): Yes

[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5 
[11/27 15:08:08] [+] received output:
(Prompt for consent for non-Windows binaries)

[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Yes

[11/27 15:08:08] [+] received output:


[11/27 15:08:08] [+] received output:
[*] Integrity Level: 
[11/27 15:08:08] [+] received output:
Medium

[11/27 15:08:08] [+] received output:
[*] Local Admin Group Member: Yes

[11/27 15:08:08] [+] received output:

[*] Summary:

[11/27 15:08:08] [+] received output:
[+] User is local admin but NOT elevated (UAC filtered token)

[11/27 15:08:08] [+] received output:
[+] UAC bypass may be possible

参考文献

  • Cobalt Strike BOF ドキュメント
  • TrustedSec CS-Situational-Awareness-BOF
  • TrustedSec CS-Remote-OPs-BOF
  • Windows-Local-Privilege-Escalation-Cookbook GitHub by nickvourd
  • Windows 特権昇格 - PayloadsAllTheThings
  • WIN32 API マイクロソフトドキュメント
  • Offensive Coding by Mr.Un1k0der
  • Sektor7 Institute
ツールをダウンロード
チェック説明
AlwaysInstallElevatedCheckHKCUおよびHKLMのAlwaysInstallElevatedの誤設定を確認します
AutologonCheckWinlogonレジストリに保存された自動ログイン資格情報を列挙します
CredentialManagerCheckWindows資格情報マネージャーから資格情報をダンプします
HijackablePathCheckシステムPATH内の書き込み可能なディレクトリを特定します
ModifiableAutorunCheckRun/RunOnceキー内の書き込み可能な自動実行実行可能ファイルを見つけます
ModifiableSVCCheck変更可能な権限(DACL)を持つサービスを見つけます
TokenPrivilegesCheck現在のプロセストークンの特権を列挙します
UnquotedSVCPathCheckスペースを含む引用符で囲まれていないサービスパスを検出します
PowerShellHistoryCheckPowerShellのPSReadLine履歴ファイルを確認します
UACStatusCheckUACステータス、整合性レベル、管理者グループのメンバーシップを確認します