
유출된 Windows 프로세스 핸들 식별 도구
유출된 Windows 프로세스 핸들을 식별하는 도구입니다. 침투 테스트 중 새로운 LPE 취약점을 식별하거나 새로운 연구 과정으로 유용합니다. 현재 유출된 프로세스 핸들을 익스플로잇(autopwn)하여 새로운 임의 프로세스(기본 cmd.exe)를 생성하는 것을 지원합니다.

LHF는 실시간으로 상속된 핸들을 식별하고 연구자에게 익스플로잇 가능성 팁을 제공합니다.

rootedcon 2022에서 발표됨 https://www.rootedcon.com/ponentes-rooted2022/.
발표 자료 -> Presentation/Exploiting Leaked Handles for LPE.pdf