Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TokenPlayer — Manipulando e Abusando de Tokens de Acesso do Windows. | Kitploit
Ferramentas/GitHubGitHub/s1ckb0y1337/tokenplayer
Escalada de PrivilégiosFerramentas de ImpersonaçãoMovimento LateralPós-ExploraçãoTestes de Penetração
GitHubs1ckb0y1337/tokenplayer

TokenPlayer

Manipulando e Abusando de Tokens de Acesso do Windows.

Ver Repositório
29949há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TokenPlayer

Manipulando e Abusando de Tokens de Acesso do Windows.

TokenPlayer é apenas uma pequena ferramenta que criei para aprender programação da win32 api e entender melhor o modelo de tokens de acesso do Windows.

Funcionalidades:

  • Roubo e personificação de tokens primários.
  • Personificação de Processos Protegidos.
  • Contorno de UAC usando o método de Duplicação de Token.
  • Criação de novos tokens para autenticação de rede fornecendo credenciais (semelhante a runas /netonly) sem a necessidade de direitos especiais ou contexto elevado.
  • Falsificar o ID do processo pai e gerar um processo com um pai alternativo.
  • Executar qualquer aplicativo com parâmetros fornecidos em um contexto personificado.
  • Pode ser usado a partir de contextos não interativos (ex.: reverse shell) usando pipes para comunicação entre processos pai e filho.

Uso:

root@kitploit:~
General options:
  --help                 Display help menu.

Impersonation Options:
  --impersonate          Impersonates the specified pid and spawns a new child
                         process under its context.
  --pid arg              Proccess ID to steal the token from.
  --spawn                Spawns a new command prompt under the context of the
                         stolen token.

Execution Options:
  --exec                 Execute an instance of a specified program under the
                         impersonated context.
  --pid arg              Proccess ID to steal the token from.
  --prog                 The full path to the program to be executed.
  --args                 Optional execution arguments for the specified
                         program.

Make Token Options:
  --maketoken            Create a new process under a set of creds for only
                         network authentication (Similar to runas /netonly).
  --username arg         Username
  --password arg         Password in plaintext format.
  --domain arg           The domain the user belongs, if domain isn't specified
                         the local machine will be used.

UAC Bypass Options:
  --pwnuac               Will try to bypass UAC using the token-duplication
                         method.
  --spawn                Spawns a new elevated prompt.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Parent Process Spoofing Options:
  --spoofppid            Spawn a new instance of an application with spoofed
                         parent process.
  --ppid arg             The PID of the parent process.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Uso 1: Personificação de Token

Usando o mesmo console:

Personificação de Token

Gerando um novo console:

Personificação de Token em Nova Janela

Uso 2: Executando um aplicativo (ex.: reverse shell)

Executando Reverse Shell

Uso 3: Criar Token

Criar Token

Uso 4: Contorno de UAC

Contorno de UAC

Uso 5: Falsificação de PPID

Falsificação de PPID

Instruções de Compilação

Para compilar você mesmo, precisará instalar a biblioteca boost, pois ela é usada para analisar e lidar com os argumentos de linha de comando. Além disso, você precisará especificar a pasta da biblioteca externa nas configurações do projeto.

Referências

  • Tokens de Acesso do Windows e Credenciais Alternativas
  • Entendendo e se defendendo contra roubo de tokens de acesso
  • T1134: Manipulação de Token de Acesso Primário
  • Escalação de privilégios por meio de manipulação de tokens
  • Criando um Processo Filho com Entrada e Saída Redirecionadas
  • Contornando o UAC (Parte 1)
  • Contornando o UAC (Parte 2)
  • Contornando o UAC (Parte 3)
  • UAC-TokenMagic.ps1
  • UAC-TokenDuplication
  • RunasCs
  • Manipulação de Token de Acesso: Falsificação de PID Pai
  • Métodos alternativos para se tornar SYSTEM
Baixar ferramenta