Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
msi-search — Identifica pacotes MSI do Windows Installer em cache e recupera os arquivos correspondentes para investigar vulnerabilidades de escalonamento local de privilégios por meio de ataques de reparo do MSI. | Kitploit
Ferramentas/GitHubGitHub/mandiant/msi-search
Escalada de PrivilégiosAnálise de VulnerabilidadesColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed TeamingArchived
GitHubmandiant/msi-search

msi-search

Identifica pacotes MSI do Windows Installer em cache e recupera os arquivos correspondentes para investigar vulnerabilidades de escalonamento local de privilégios por meio de ataques de reparo do MSI.

Ver Repositório
29234há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

MSI Search

O Windows armazena em cache arquivos MSI em C:\Windows\Installer\ com nomes de arquivo aleatórios compostos por letras e números seguidos da extensão ".msi". Esta ferramenta simplifica a tarefa de operadores de red team e equipes de segurança de identificar quais arquivos MSI correspondem a quais softwares e permite que eles baixem o arquivo relevante para investigar vulnerabilidades de escalonamento de privilégios locais por meio de reparos MSI. Leia mais sobre vulnerabilidades de reparo MSI em Escalação de Privilégios via Instaladores do Windows de Terceiros.

Autor: Andrew Oliveau (@AndrewOliveau)

Compilação

root@kitploit:~
x86_64-w64-mingw32-gcc -c msi_search.c -o msi_search.x64.o
i686-w64-mingw32-gcc -c msi_search.c -o msi_search.x86.o

Uso

O script Agressor está incluído. Importe-o no Cobalt Strike e execute msi_search. Alternativamente, execute o script PowerShell msi_search.ps1.


Baixar ferramenta