Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Suborner — Cria contas invisíveis do Windows com privilégios administrativos através de manipulação direta do SAM e sequestro de RID, ignorando as APIs padrão de gerenciamento de usuários e o registro de eventos para persistência furtiva. | Kitploit
Ferramentas/GitHubGitHub/r4wd3r/suborner
Escalada de PrivilégiosMecanismos de PersistênciaPós-ExploraçãoRed Teaming
GitHubr4wd3r/suborner

Suborner

Cria contas invisíveis do Windows com privilégios administrativos através de manipulação direta do SAM e sequestro de RID, ignorando as APIs padrão de gerenciamento de usuários e o registro de eventos para persistência furtiva.

Ver Repositório
47157há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Suborner: O Falsificador de Contas Invisível

image info

Arsenal

O que é isso?

Um programa simples para criar uma conta do Windows que só você conhecerá :)

  • Criar contas locais invisíveis sem net user ou aplicativos de gerenciamento de usuários do Windows (ex.: netapi32::netuseradd)
  • Funciona em todas as máquinas Windows NT (Windows XP a 11, Windows Server 2003 a 2022)
  • Personificar através de RID Hijacking qualquer conta existente (ativada ou desativada) após uma autenticação bem-sucedida

Crie uma conta de máquina invisível com privilégios administrativos, sem acionar o irritante Log de Eventos do Windows para relatar sua criação!

Onde posso ver mais?

Lançado no Black Hat USA 2022: Suborner: A Windows Bribery for Invisible Persistence

  • Postagem do blog: R4WSEC - Suborner: Um Suborno do Windows para Persistência Invisível
  • Demonstração: YouTube - Suborner: Criação de Conta Invisível no Windows 11
  • Slides: HITB Singapore Main Track - Suborner Slides
  • Artigo: ACM CCS Checkmate 24. Fantasma no SAM: Persistência Stealthy, Robusta e Privilegiada através de Contas Invisíveis
root@kitploit:~
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}

Como posso usar isso?

Construir

  • Certifique-se de ter .NET 4.0 e Visual Studio 2019
  • Clone este repositório: git clone https://github.com/r4wd3r/Suborner/
  • Abra o .sln com o Visual Studio
  • Compile as versões x86, x64 ou ambas
  • Suborne o Windows!

Lançamento

Baixe o último lançamento e pwn!

Uso

root@kitploit:~
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

      88
  .d88888b.                  S U B O R N E R
 d88P 88"88b
 Y88b.88        The Invisible Account Forger
 "Y88888b.                        by @r4wd3r
      88"88b                          v1.0.1
 Y88b 88.88P
  "Y88888P"               https://r4wsec.com
      88
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Description:

    A stealthy tool to create invisible accounts on Windows systems.

Parameters:

    USERNAME: Username for the new suborner account. Default = <HOSTNAME>$
    Syntax: /username:[string]

    PASSWORD: Password for the new suborner account. Default = Password.1
    Syntax: /password:[string]

    RID: RID for the new suborner account. Default = Next RID available
    Syntax: /rid:[decimal int]

    RIDHIJACK: RID of the account to impersonate. Default = 500 (Administrator)
    Syntax: /ridhijack:[decimal int]

    TEMPLATE: RID of the account to use as template for the new account creation. Default = 500 (Administrator)
    Syntax: /template:[decimal int]

    MACHINEACCOUNT: Forge as machine account for extra stealthiness. Default = yes
    Syntax: /machineaccount:[yes/no]

    DEBUG: Enable debug mode for verbose logging. Default = disabled
    Syntax: /debug

Agradecimentos!

Este ataque não teria sido possível sem a grande pesquisa realizada por:

  • Benjamin Delpy (@gentilkiwi) e seu excepcional Mimikatz
  • Os pesquisadores da SecureAuth por trás do Impacket
  • Ben Ten @Ben0xA
  • Comunidade Infosec!

O que vem a seguir?

Hack Suborne o planeta!

Baixar ferramenta