Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SharpPolarBear — Escalação de privilégios através da importação de tarefas agendadas + Hardlinks - CVE-2019-1069 | Kitploit
Ferramentas/GitHubGitHub/s3cur3th1ssh1t/sharppolarbear
Escalada de PrivilégiosExploraçãoPós-ExploraçãoTestes de PenetraçãoRed TeamingArchived
GitHubs3cur3th1ssh1t/sharppolarbear

SharpPolarBear

Escalação de privilégios através da importação de tarefas agendadas + Hardlinks - CVE-2019-1069

Ver Repositório
3711há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

SharpPolarBear

Esta é uma versão armada de um dos exploits publicados por SandboxEscaper daqui (https://github.com/SandboxEscaper/polarbearrepo).

A maior parte do código vem do repositório CollectorService do rasta-mouse (https://github.com/rasta-mouse/CollectorService). Apenas mudei o código do CVE-2019-0841 do código C++ original do SandboxEscaper para C# e adicionei algumas verificações.

Também adicionei os binários necessários (schtasks.exe, schedsvc.dll + um exported Windows XP Job File), que são descompactados durante a execução e excluídos depois. Então você precisa apenas de um binário aqui.

O Windows Defender parece ter uma detecção heurística para aplicativos que criam um hardlink de C:\windows\system32\tasks para um arquivo em C:\windows\system32. Portanto, com o Defender, este executável provavelmente será bloqueado/detectado.

Você precisa executar o executável duas vezes para obter um shell de sistema.

Aviso legal:

O uso do SharpPolarBear para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa. Use apenas para fins educacionais / de teste de penetração.

Baixar ferramenta