Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dazzleUP — Uma ferramenta que detecta as vulnerabilidades de escalonamento de privilégio causadas por configurações incorretas e atualizações ausentes nos sistemas operacionais Windows. | Kitploit
Ferramentas/GitHubGitHub/hlldz/dazzleup
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoConfiguração IncorretaArchived
GitHubhlldz/dazzleup

dazzleUP

Uma ferramenta que detecta as vulnerabilidades de escalonamento de privilégio causadas por configurações incorretas e atualizações ausentes nos sistemas operacionais Windows.

Ver Repositório
49167há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

dazzleUP

dazzleUP

Uma ferramenta que deteta vulnerabilidades de escalada de privilégios causadas por configurações incorretas e atualizações em falta nos sistemas operativos Windows. O dazzleUP deteta as seguintes vulnerabilidades.

Verificações de Exploração

A primeira funcionalidade do dazzleUP é que utiliza a API Windows Update Agent em vez de WMI (como outras ferramentas) ao encontrar patches em falta. O dazzleUP verifica as seguintes vulnerabilidades.

  • Vulnerabilidade de Reflexão DCOM/NTLM (Rotten/Juicy Potato)
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

O dazzleUP efetua verificações de exploração quando o sistema alvo é o Windows 10 (compilações 1809, 1903, 1909 e 2004) que são atualmente suportadas pela Microsoft. Se for executado num sistema operativo não suportado, o dazzleUP avisará com a mensagem "O número da compilação do sistema alvo não é suportado pelo dazzleUP, a passar controlos de atualizações em falta ...".

Verificações de Configuração Incorreta

O dazzleUP efetua as seguintes verificações de configuração incorreta para cada sistema operativo Windows.

  • Always Install Elevated (Sempre Instalar com Elevação)
  • Enumeração de credenciais a partir do Gestor de Credenciais
  • Ficheiros SiteList.xml do McAfee
  • Binários modificáveis guardados como AutoRun do Registo
  • Chaves de AutoRun do Registo modificáveis
  • Binários de Serviço modificáveis
  • Chave de Registo de Serviço modificável
  • Valores de %PATH% para DLL Hijack
  • Ficheiros de Instalação Não Assistida
  • Caminhos de Serviço sem Aspas

Uso Operacional - 1

Pode usar o dazzleUP diretamente utilizando o .EXE autónomo e obter os resultados. A imagem abaixo é um exemplo.

dazzleUP

Uso Operacional - 2

Pode usar o dazzleUP diretamente através da versão Reflective DLL no Beacon do Cobalt Strike utilizando o ficheiro dazzleUP.cna. A imagem abaixo é um exemplo. Para mais informações: https://www.cobaltstrike.com/aggressor-script/index.html

dazzleUP

Baixar ferramenta