Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TokenStealer — Утилита для манипуляции токенами Windows, которая перечисляет, похищает и олицетворяет токены процессов или пользователей для выполнения команд от имени других пользователей, используя привилегии SeImpersonate и SeAssignPrimary. | Kitploit
Инструменты/GitHubGitHub/decoder-it/tokenstealer
Повышение привилегийИнструменты для выдачи себя за другое лицоПост-эксплуатацияRed Teaming
GitHubdecoder-it/tokenstealer

TokenStealer

Утилита для манипуляции токенами Windows, которая перечисляет, похищает и олицетворяет токены процессов или пользователей для выполнения команд от имени других пользователей, используя привилегии SeImpersonate и SeAssignPrimary.

Репозиторий
1652862 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TokenStealer

Простой инструмент, который я написал некоторое время назад для кражи и работы с токенами Windows.
Части кода были взяты и адаптированы из https://github.com/FSecureLABS/incognito
Очевидно, вам потребуются привилегии Impersonation или AssignPrimary и привилегия Debug для доступа ко всем процессам.
Как правило, инструмент запускается с максимальными локальными привилегиями, например SYSTEM.

root@kitploit:~
TokenStealer.exe
[+] My personal simple and stupid  Token Stealer... ;)
[+] v1.0 @decoder_it 2023

[!] Usage:
         -l: list all user's token
         -e: list all user's token with extended info -> [user]:[token_level (2)=Impersonation, (3)=Delegation,(P)=Primary>]:[pid]:[SessionId]
         -p: <pid> list/steal  token from specfic  process pid
         -u: <user> list/steal token of user
         -c: <command> command to execute with token 
         -t: force use of impersonation Privilege 
         -b: <token level> needed token type: 1=Primary,2=Impersonation,3=Delegation 
         -s: <SessionId> list/steal token from specific Session ID

=Examples=

TokenStealer.exe -e -b 1 
-> list all primary tokens

TokenStealer.exe -l -p 100
-> list all tokens in process pid 100

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe
-> steal token of the user and execute an interactive  command shell using the AssingPrimary privilege if available

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\bind.bat  -p 100 -t
-> steal token of the user in process 100 and execute the batch file using Impersonation privilege instead of AssingPrimary

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe -b 1
-> steal a primary token of the user and execute an interactive  command shell using the AssingPrimary privilege if available

TokenStealer.exe -u  MYDOMAIN\administrator -c c:\windows\system32\cmd.exe -s 2
-> steal a token of the user in specific SessionID and execute an interactive  command shell using the AssingPrimary privilege if available

Альтернативный текст
Скачать инструмент