Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SeManageVolumeExploit — Эксплойт локального повышения привилегий в Windows, злоупотребляющий привилегией SeManageVolumePrivilege для получения полного доступа к диску C:\ и получения оболочки SYSTEM через перезапись PrintConfig.dll. | Kitploit
Инструменты/GitHubGitHub/csenox/semanagevolumeexploit
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubcsenox/semanagevolumeexploit

SeManageVolumeExploit

Эксплойт локального повышения привилегий в Windows, злоупотребляющий привилегией SeManageVolumePrivilege для получения полного доступа к диску C:\ и получения оболочки SYSTEM через перезапись PrintConfig.dll.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
203263 лет назадПроверено Kitploit

SeManageVolumeExploit

Этот эксплойт предоставляет полные права на диск C:\ для всех пользователей на машине.

  • Включает привилегию в токене
  • Создаёт дескриптор к \.\C: с SYNCHRONIZE | FILE_TRAVERSE
  • Отправляет FSCTL_SD_GLOBAL_CHANGE для замены S-1-5-32-544 на S-1-5-32-545

Перезапись «Printconfig.dll» для получения доступа к оболочке SYSTEM

Возможность создания файла под пользовательским контролем в защищённых каталогах открывает множество возможностей для повышения привилегий. Одна из относительно простых техник заключается в замене файла «Printconfig.dll», расположенного в «C:\Windows\System32\spool\drivers\x64\3», на вредоносную DLL. Запустив объект PrintNotify, мы заставим службу загрузить наш злонамеренный PrintConfig.dll, что предоставит нам привилегированную оболочку SYSTEM.

Доказательство концепции:

  1. Создайте пользовательскую DLL и разместите её по пути C:\Windows\System32\spool\drivers\x64\3\Printconfig.dll.
  2. Инициируйте объект PrintNotify, выполнив следующие команды PowerShell:
root@kitploit:~
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)
  1. Получите доступ к оболочке SYSTEM.

Авторы:

  • https://github.com/gtworek/PSBits/blob/master/Misc/FSCTL_SD_GLOBAL_CHANGE.c
  • https://twitter.com/0gtweet/status/1303427935647531018
  • https://github.com/xct/SeRestoreAbuse
  • https://decoder.cloud/2023/02/16/eop-via-arbitrary-file-write-overwite-in-group-policy-client-gpsvc-cve-2022-37955/
Скачать инструмент