Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TokenUniverse — Uma ferramenta avançada para trabalhar com tokens de acesso e política de segurança do Windows. | Kitploit
Ferramentas/GitHubGitHub/diversenok/tokenuniverse
Escalada de PrivilégiosTestes de Penetração
GitHubdiversenok/tokenuniverse

TokenUniverse

Uma ferramenta avançada para trabalhar com tokens de acesso e política de segurança do Windows.

Ver Repositório
66469há 1 diaRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Token Universe

Token Universe é uma ferramenta avançada para experimentar e pesquisar mecanismos de segurança do Windows. Ela expõe uma interface de usuário para criar, visualizar, representar e modificar tokens de acesso, gerar processos, gerenciar a Autoridade de Segurança Local, verificar acesso disponível e modificar a segurança de muitos tipos de objetos, e muito mais. O programa pode operar e (pelo menos parcialmente) fornecer funcionalidade valiosa sob uma ampla gama de privilégios, desde a sandbox LPAC AppContainer até SYSTEM com SeTcbPrivilege e SeCreateTokenPrivilege.

Downloads

A ferramenta suporta Windows 7 e superior. Veja a página releases para binários pré-compilados.

Se você encontrar bugs e souber como reproduzi-los, sinta-se à vontade para abrir issues. Além disso, você pode baixar os símbolos de depuração (TokenUniverse.dbg) da página de releases e colocá-los na mesma pasta que TokenUniverse.exe, permitindo que o programa mostre rastros de pilha em exceções não tratadas.

Para instruções sobre como compilar o projeto, veja uma seção abaixo.

ChaveValor
Autordiversenok
Versão0.5
Data7 de agosto de 2023
Compilado comEmbarcadero Delphi 10.4

Recursos

Visualizando e Ajustando Tokens

Janela de Informação

Abrindo & Criando Tokens

Janela Principal

Exemplo: Logon

Janela de Logon

Exemplo: Criação

Janela de Criação

Gerando Processos

Janela de Execução

Verificando Acesso

Janela de Verificação de Acesso

Editando Segurança

Editor de Segurança

Outros

Outros

Lista de Recursos

Há muitos recursos já implementados, mas também muitos outros a serem adicionados. Aqui está uma visão geral de ambos:

Funcionalidade relacionada a Token

Obtendo tokens

  • Abrindo tokens de processos/threads
  • Abrindo todos os tokens acessíveis de processos/threads
  • Abrindo tokens via representação direta
  • Consultando token da sessão de terminal
  • Fazendo logon de usuários com credenciais
  • Fazendo logon de usuários sem credenciais (logon S4U)
  • Fazendo logon em contas virtuais
  • Adicionando associação arbitrária a grupos durante o logon
  • Duplicando tokens
  • Duplicando handles
  • Procurando por handles abertos
  • Abrindo tokens vinculados
  • Criando tokens restritos
  • Criando tokens restritos via API Safer
  • Criando tokens LowBox (AppContainer)

Visualizando e editando

  • Grupos (ativar/desativar)
  • Privilégios (ativar/desativar/remover)
  • ID da sessão
  • Nível de integridade (reduzir/aumentar)
  • UIAccess, política obrigatória
  • Virtualização (ativar/desativar e permitir/não permitir)
  • Proprietário e grupo primário
  • Sessão de logon de origem
  • DACL padrão
  • Descritor de segurança
  • Atributos de segurança
  • Substituições de auditoria
  • Flags de handle (herdar, proteger)
  • Informações de SID
  • Informações de privilégio

Somente Visualização

  • Usuário, SIDs restritivos
  • Estatísticas, fonte, flags
  • Flags estendidas (TOKEN_*)
  • SID do contêiner de aplicativo
  • Informações detalhadas da sessão de terminal
  • Tipo de elevação
  • Informações da sessão de logon
  • Informações de identidade do pacote
  • Nível de confiança
  • Capacidades
  • Declarações
  • Política do AppModel
  • Informações de objeto e handle (acesso, atributos, referências)
  • Criador do objeto (PID)
  • Lista de processos que possuem handles para este token
  • Horários de criação e última modificação

Operações

  • Representação
  • Representação segura
  • Representação direta
  • Atribuindo tokens primários
  • Enviando handles para outro processo
  • Gerando processos com tokens
  • Compartilhar com outra instância do TokenUniverse
  • Comparando tokens
  • Vinculando sessões de logon para criar tokens amigáveis ao UAC

AppContainers e Pacotes

  • Visualizando informações do AppContainer
  • Listando perfis de AppContainer por usuário
  • Listando AppContainers filhos
  • Criando/excluindo AppContainers
  • Visualizando informações do pacote
  • Listando pacotes

Autoridade de Segurança Local

  • Configurações globais de auditoria
  • Configurações de auditoria por usuário
  • Atribuição de privilégios
  • Atribuição de direitos de logon
  • Criação de conta virtual
  • Árvore de SIDs
  • Visualizando/editando segurança
  • Enumerando contas com direito/privilégio
  • Origem dos direitos no token
  • Cotas

Gerenciador de Contas de Segurança

  • Informações de domínio
  • Informações de grupo
  • Informações de alias
  • Informações de usuário
  • Enumerar grupos/aliases/usuários do domínio
  • Enumerar membros do grupo
  • Enumerar membros do alias
  • Gerenciar membros do grupo
  • Gerenciar membros do alias
  • Criar grupos
  • Criar aliases
  • Criar usuários
  • Árvore de objetos Sam
  • Visualizando/editando segurança

Criação de Processos

Métodos

  • CreateProcessAsUser
  • CreateProcessWithToken
  • CreateProcessWithLogon (credenciais)
  • CreateProcess via injeção de código (sem token)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx (sem token)
  • ShellExecute via IShellDispatch2 (sem token)
  • WdcRunTaskAsInteractiveUser (sem token)
  • WMI
  • IDesktopAppXActivator (empacotado)

Parâmetros

  • Diretório atual
  • Área de trabalho
  • Modo de exibição da janela
  • Flags (herdar handles, criar suspenso, separar do job, ...)
  • Forçar separação do job
  • Variáveis de ambiente
  • Substituição do processo pai
  • Políticas de mitigação
  • Política de processo filho
  • Proteção de processo (PPL/Full/etc.)
  • Registro SxS personalizado
  • Atribuição de job
  • Executar como invocador/ignorar elevação
  • SID do AppContainer
  • Capacidades
  • Descritor de segurança

Lista de Processos e Threads

  • Hierarquia
  • Ícones
  • Listando processos de baixa integridade e AppContainer
  • Suporte a suspender/retomar
  • Colunas personalizáveis
  • Realce
  • Visualizando/editando segurança

Análise de Superfície de Ataque

  • Verificando acesso a objetos do namespace NT
  • Sugestões de nomes de objetos do namespace
  • Verificando acesso a processos/threads/tokens
  • Verificando acesso a contas LSA e SAM
  • Verificando acesso a estações de janela e áreas de trabalho
  • Verificando acesso a serviços e SCM
  • Verificando acesso a compartilhamentos de arquivos
  • Verificando acesso a transações do kernel
  • Verificando acesso a objetos em namespaces privados
  • Visualizando/editando descritores de segurança
  • Enumerando recursos acessíveis

Outros

  • Reiniciar como administrador
  • Reiniciar como SYSTEM
  • Reiniciar como SYSTEM com SeCreateToken
  • Colunas personalizáveis
  • Configurações
  • Compartilhando configurações entre usuários
  • Ícones de hash gráficos
  • Detecção automática de handles herdados
  • Sugestões de SID
  • Informações detalhadas de status de erro
  • Modo DLL

Compilação

Para compilar a ferramenta, você pode usar a Edição Community do Embarcadero Delphi gratuita. Após instalá-la, os passos são os seguintes:

  1. Clone o projeto e suas dependências de submódulos usando git clone --recurse-submodules. Alternativamente, você pode usar git submodule update --init após clonar o repositório.
  2. Certifique-se de que existem arquivos no diretório NtUtilsUI\NtUtils, caso contrário, você não clonou os submódulos.
  3. Instale VirtualTree for VCL usando o menu da IDE Tools -> GetIt Package Manager.
    VirtualTree
  4. Abra NtUtilsUI\DesignTime\NtUtilsUI.DesignTime.dproj na IDE e clique em Install no projeto para registrá-lo como um pacote em tempo de design.
    Install
  5. Agora você pode abrir e compilar o projeto principal TokenUniverse.dproj.

Adicionalmente, se você também quiser gerar símbolos de depuração durante a compilação, precisará do map2dbg - uma ferramenta que converte arquivos *.map gerados pelo Delphi em arquivos *.dbg que o dbghelp.dll pode entender. O projeto já está configurado para gerar arquivos *.map e usar um evento pós-build, então você pode baixar o map2dbg de uma resposta a esta pergunta no Stack Overflow e colocá-lo em algum lugar onde o compilador Delphi possa encontrá-lo e invocá-lo.

Baixar ferramenta
  • Criando tokens via NtCreareToken
  • Criando token anônimo
  • Criando token anônimo com associação Everyone
  • Representando token de sessão de logon via pipes
  • Abrindo token da área de transferência
  • Representando BITS
  • Verificar acesso à área de trabalho/estação de janela