Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome_windows_logical_bugs — collect for learning cases | Kitploit
Ferramentas/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationLearning & EducationCurated ResourcesBinary Exploitation
GitHubsailay1996/awesome_windows_logical_bugs

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

awesome_windows_logical_bugs

collect for learning cases

Ver Repositório
59878há 1 mêsRevisado pelo Kitploit

awesome_windows_logical_bugs

Criei este repositório para as pessoas que querem aprender sobre bugs lógicos de escalonamento de privilégio no Windows.
E também adicionei algumas das minhas descobertas. Você pode entrar em contato comigo via @404death para adicionar artigos bons que eu perdi.
trabalho em andamento (WIP), estou sempre atualizando este repositório quando novos bugs são lançados.

Escalada de Privilégios (Vulnerabilidades e Outras Pesquisas):

  • Bugs Lógicos de EoP no Windows

Bugs de Operações de Arquivo com Privilégios para Shell SYSTEM (Técnicas):

  • Exclusão Arbitrária de Diretório para shell SYSTEM
  • Criação/escrita arbitrária de arquivo para shell SYSTEM
  • Criação arbitrária de diretório para shell SYSTEM

Conta de serviço para privilégio SYSTEM (Impersonação de Token) :

  • Acesso privilegiado service2system

Ferramentas:

  • Ferramentas e bibliotecas específicas de James Forshaw
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • Ferramentas nativas do Windows (powershell, cmd, utilitários do sistema de arquivos)
  • SysInternals

Pesquisas de James Forshaw / Google Project Zero

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

Agradecimentos:

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

sugestão : Se você quiser se aprofundar no Windows, vá primeiro para Windows Internals ebook

Baixar ferramenta