Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/csenox/semanagevolumeexploit
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubcsenox/semanagevolumeexploit

SeManageVolumeExploit

Exploit de escalonamento local de privilégios no Windows que abusa do SeManageVolumePrivilege para conceder acesso total à unidade C:\ e obter um shell de SYSTEM via sobrescrita do PrintConfig.dll.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
203265há 3 anosRevisado pelo Kitploit

SeManageVolumeExploit

Este exploit concede permissão total na unidade C:\ para todos os usuários da máquina.

  • Ativa o privilégio no token
  • Cria um handle para \.\C: com SYNCHRONIZE | FILE_TRAVERSE
  • Envia o FSCTL_SD_GLOBAL_CHANGE para substituir S-1-5-32-544 por S-1-5-32-545

Sobrescrevendo "Printconfig.dll" para Acesso à Shell SYSTEM

A capacidade de criar um arquivo sob controle do usuário em diretórios protegidos abre uma infinidade de possibilidades para escalada de privilégios. Uma das técnicas relativamente simples envolve substituir o arquivo "Printconfig.dll" localizado em "C:\Windows\System32\spool\drivers\x64\3" por uma DLL maliciosa. Ao iniciar o objeto PrintNotify, o serviço carregará nossa nefasta PrintConfig.dll, concedendo-nos assim uma shell SYSTEM privilegiada.

Prova de Conceito:

  1. Gere uma DLL personalizada e coloque-a em C:\Windows\System32\spool\drivers\x64\3\Printconfig.dll.
  2. Inicie o objeto PrintNotify executando os seguintes comandos PowerShell:
root@kitploit:~
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)
  1. Obtenha acesso a uma shell do sistema.

Créditos :

  • https://github.com/gtworek/PSBits/blob/master/Misc/FSCTL_SD_GLOBAL_CHANGE.c
  • https://twitter.com/0gtweet/status/1303427935647531018
  • https://github.com/xct/SeRestoreAbuse
  • https://decoder.cloud/2023/02/16/eop-via-arbitrary-file-write-overwite-in-group-policy-client-gpsvc-cve-2022-37955/
Baixar ferramenta