Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Invoke-HiveNightmare — Windows 10 バージョン 1809 以降で、標準ユーザーが SAM、Security、および Software レジストリハイブを取得できるようにする CVE-2021-36934 の PoC。 | Kitploit
ツール/GitHubGitHub/wiredpulse/invoke-hivenightmare
特権昇格脆弱性分析エクスプロイトデータ流出ポストエクスプロイト
GitHubwiredpulse/invoke-hivenightmare

Invoke-HiveNightmare

Windows 10 バージョン 1809 以降で、標準ユーザーが SAM、Security、および Software レジストリハイブを取得できるようにする CVE-2021-36934 の PoC。

リポジトリを見る
35165年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Invoke-HiveNightmare

CVE-2021-36934 に対応した PowerShell ベースの PoC です。標準ユーザーが Windows 10 バージョン 1809 以降で SAM、Security、Software レジストリ ハイブを取得できるようにします。

状況

特定のバージョンの Windows 10 では、標準ユーザーが [SYSTEMROOT]\System32\Config ディレクトリ内のファイルに対して読み取り/実行権限を持っています。これは、レジストリ ハイブがディスク上に存在する場所です。ただし、システム起動時にハイブが読み込まれてメモリ上にロックされるため、単にディレクトリに移動してコピー/貼り付けすることはできません。標準ユーザーは、ボリューム シャドウ コピーが存在する場合、そこからハイブを取得できます。

デモ

代替テキスト / ! [](name-of-gif-file. gif)

免責事項

このエクスプロイトの成功は、ボリューム シャドウ コピーが存在することに依存しています。それらが存在しない場合、このコードは役に立ちません。

クレジット

この脆弱性は @jonasLyk によって発見されました。

ツールをダウンロード