
Ferramenta de identificação de handles vazados de processos do Windows
Ferramenta de identificação de handles vazados de processos do Windows. Útil para identificar novas vulnerabilidades LPE durante um pentest ou simplesmente como um novo processo de pesquisa. Atualmente suporta exploração (autopwn) de handles vazados de processos, gerando um novo processo arbitrário (cmd.exe por padrão).

O LHF identifica em tempo real handles herdados e fornece ao pesquisador dicas de explorabilidade.

Apresentado na Rootedcon 2022 https://www.rootedcon.com/ponentes-rooted2022/.
Apresentação -> Presentation/Exploiting Leaked Handles for LPE.pdf