Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
elevationstation — elevar para SYSTEM de qualquer maneira que pudermos! Alternativa ao getsystem do Metasploit e PSEXEC | Kitploit
Ferramentas/GitHubGitHub/g3tsyst3m/elevationstation
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoRed Teaming
GitHubg3tsyst3m/elevationstation

elevationstation

elevar para SYSTEM de qualquer maneira que pudermos! Alternativa ao getsystem do Metasploit e PSEXEC

Ver Repositório
38650há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

the-shining-tricycle

Estação de Elevação

Roubar e Duplicar tokens SYSTEM para diversão e lucro! Nós duplicamos coisas, criamos cópias gêmeas e depois saímos pedalando.

Você já usou o getsystem do Metasploit e o PSEXEC do SysInternals para obter privilégios de sistema, certo? Bem, aqui está uma versão independente semelhante... mas sem os problemas de AV... pelo menos por enquanto 😸

Esta ferramenta também permite que você se torne TrustedInstaller, similar ao que o Process Hacker/System Informer pode fazer. Essa funcionalidade é muito nova e foi adicionada na versão mais recente do código e binário em 8/12/2023!

💵💲Se você gostou desta ferramenta e gostaria de me apoiar nos meus esforços para melhorar esta solução e outras similares, sinta-se à vontade para me encontrar no Patreon! https://patreon.com/G3tSyst3m

resumo rápido dos comandos

Bypass de UAC e escalada de integridade média para alta (é necessário ser membro do grupo de administradores locais)

uacbyp

Torne-se Trusted Installer!

trustedinstaller

Método de Escalada por Duplicação de Processo

dupprocess

Método de Escalada por Duplicação de Thread

dupthread

Método de Escalada por Named Pipes

namedpipes2

Método de injeção Create Remote Thread CreateRemoteThread

O que faz

ElevationStation é uma ferramenta de escalada de privilégios. Ela funciona emprestando técnicas comuns de escalada que envolvem manipular/duplicar tokens de processos e threads.

Por que reinventar a roda com mais um utilitário de escalada de privilégios?

Isso foi um esforço combinado entre evitar alertas de AV usando Metasploit e aprofundar minha pesquisa em métodos de escalada de privilégios usando tokens. Em resumo: Meu objetivo principal aqui foi aprender sobre gerenciamento e manipulação de tokens, e efetivamente contornar AV. Eu sabia que existiam outras ferramentas para obter escalada de privilégios usando manipulação de tokens, mas queria aprender por mim mesmo como tudo funciona.

Então... Como funciona?

Olhando através do código terrivelmente organizado, você verá que usei dois métodos principais para obter SYSTEM até agora; roubar um token Primary de um processo de nível SYSTEM, e roubar um token de thread Impersonation para converter em um token primary de outro processo de nível SYSTEM. Essa é a abordagem geral, pelo menos.

CreateProcessAsUser versus CreateProcessWithToken

Essa foi outra força motriz por trás do aprofundamento da minha pesquisa. A menos que se recorra a named pipes para escalada, ou injete uma dll em um processo de nível sistema, não conseguia ver uma maneira fácil de gerar um shell SYSTEM no mesmo console E atender aos requisitos de privilégio do token.

Deixe-me explicar...

Ao usar CreateProcessWithToken, ele SEMPRE gera um shell cmd separado. Pelo que posso dizer, esse "bug" é inevitável. É lamentável, porque CreateProcessWithToken não exige muito em termos de privilégios de token. No entanto, se você quiser um shell com esta API do Windows, terá que lidar com um novo shell SYSTEM em uma janela separada.

Isso nos leva ao CreateProcessAsUser. Eu sabia que isso geraria um shell dentro do shell atual, mas precisava encontrar uma maneira de conseguir isso sem recorrer ao uso de um serviço do Windows para atender aos requisitos de privilégio do token, nomeadamente:

  • SE_ASSIGNPRIMARYTOKEN_NAME TEXT("SeAssignPrimaryTokenPrivilege")
  • SE_INCREASE_QUOTA_NAME TEXT("SeIncreaseQuotaPrivilege")

Encontrei uma maneira de contornar isso... roubando tokens de threads de processos SYSTEM :) Duplicamos o token IMPERSONATION da thread, definimos o token da thread, e então o convertemos para primary e executamos novamente nossa função de habilitar privilégios. Desta vez, a habilitação dos dois privilégios acima é bem-sucedida e somos presenteados com um shell dentro do mesmo console usando CreateProcessAsUser. Sem injeções de dll, sem impersonações de named pipe, apenas manipulação/duplicação de tokens.

Progresso

Isso já percorreu um longo caminho... e continuarei adicionando e limpando o código conforme o tempo permitir. Obrigado por todo o apoio e testes!

Baixar ferramenta