Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TokenUniverse — Продвинутый инструмент для работы с токенами доступа и политикой безопасности Windows. | Kitploit
Инструменты/GitHubGitHub/diversenok/tokenuniverse
Повышение привилегийТестирование на Проникновение
GitHubdiversenok/tokenuniverse

TokenUniverse

Продвинутый инструмент для работы с токенами доступа и политикой безопасности Windows.

Репозиторий
664691022 ч 8 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Token Universe

Token Universe — это продвинутый инструмент для экспериментов и исследования механизмов безопасности Windows. Он предоставляет интерфейс для создания, просмотра, олицетворения и изменения токенов доступа, запуска процессов, управления локальной службой безопасности, проверки доступного доступа и изменения безопасности многих типов объектов и многого другого. Программа может работать и (по крайней мере частично) предоставлять полезные функции в широком диапазоне привилегий: от песочницы LPAC AppContainer до SYSTEM с SeTcbPrivilege и SeCreateTokenPrivilege.

Загрузки

Инструмент поддерживает Windows 7 и выше. Смотрите страницу релизов для предварительно скомпилированных бинарных файлов.

Если вы столкнулись с ошибками и знаете, как их воспроизвести, не стесняйтесь открывать вопросы. Кроме того, вы можете загрузить отладочные символы (TokenUniverse.dbg) со страницы релизов и поместить их в ту же папку, что и TokenUniverse.exe, что позволит программе показывать трассировку стека при необработанных исключениях.

Инструкции по компиляции проекта см. в разделе ниже.

КлючЗначение
Авторdiversenok
Версия0.5
Дата7 августа 2023 г.
Скомпилировано сEmbarcadero Delphi 10.4

Возможности

Просмотр и настройка токенов

Information Window

Открытие и создание токенов

Main Window

Пример: Вход

Logon Window

Пример: Создание

Creation Window

Запуск процессов

Run Window

Проверка доступа

Access Check Window

Редактирование безопасности

Security Editor

Прочее

Other

Список возможностей

Уже реализовано множество функций, но есть и еще многое впереди. Вот обзор тех и других:

Функциональность, связанная с токенами

Получение токенов

  • Открытие токенов процессов/потоков
  • Открытие всех доступных токенов процессов/потоков
  • Открытие токенов через прямую имперсонацию
  • Запрос токена терминальной сессии
  • Вход пользователей с учетными данными
  • Вход пользователей без учетных данных (S4U logon)
  • Вход в виртуальные учетные записи
  • Добавление произвольного членства в группах при входе пользователей
  • Дублирование токенов
  • Дублирование дескрипторов
  • Поиск открытых дескрипторов
  • Открытие связанных токенов
  • Создание ограниченных токенов
  • Создание ограниченных токенов через Safer API
  • Создание токенов LowBox (AppContainer)
  • Создание токенов через NtCreareToken
  • Создание анонимного токена
  • Создание анонимного токена с членством Everyone
  • Имперсонация токена сеанса входа через каналы
  • Открытие токена буфера обмена
  • Имперсонация BITS

Просмотр и редактирование

  • Группы (включить/отключить)
  • Привилегии (включить/отключить/удалить)
  • ID сеанса
  • Уровень целостности (понизить/повысить)
  • UIAccess, обязательная политика
  • Виртуализация (включить/отключить и разрешить/запретить)
  • Владелец и основная группа
  • Исходный сеанс входа
  • DACL по умолчанию
  • Дескриптор безопасности
  • Атрибуты безопасности
  • Переопределения аудита
  • Флаги дескриптора (наследование, защита)
  • Информация о SID
  • Информация о привилегиях

Только просмотр

  • Пользователь, ограничивающие SID
  • Статистика, источник, флаги
  • Расширенные флаги (TOKEN_*)
  • SID контейнера приложений
  • Подробная информация о терминальной сессии
  • Тип повышения
  • Информация о сеансе входа
  • Информация об идентичности пакета
  • Уровень доверия
  • Возможности
  • Утверждения
  • Политика AppModel
  • Информация об объекте и дескрипторах (доступ, атрибуты, ссылки)
  • Создатель объекта (PID)
  • Список процессов, имеющих дескрипторы к этому токену
  • Время создания и последнего изменения

Операции

  • Имперсонация
  • Безопасная имперсонация
  • Прямая имперсонация
  • Назначение первичных токенов
  • Отправка дескрипторов в другой процесс
  • Запуск процессов с токенами
  • Обмен с другим экземпляром TokenUniverse
  • Сравнение токенов
  • Связывание сеансов входа для создания токенов, дружественных UAC

AppContainers и пакеты

  • Просмотр информации об AppContainer
  • Список профилей AppContainer для каждого пользователя
  • Список дочерних AppContainer
  • Создание/удаление AppContainer
  • Просмотр информации о пакете
  • Список пакетов

Локальная служба безопасности

  • Глобальные настройки аудита
  • Настройки аудита для каждого пользователя
  • Назначение привилегий
  • Назначение прав на вход
  • Создание виртуальной учетной записи
  • Дерево SID
  • Просмотр/редактирование безопасности
  • Перечисление учетных записей с правом/привилегией
  • Источник прав в токене
  • Квоты

Диспетчер учетных записей безопасности

  • Информация о домене
  • Информация о группе
  • Информация об псевдониме
  • Информация о пользователе
  • Перечисление доменных групп/псевдонимов/пользователей
  • Перечисление членов группы
  • Перечисление членов псевдонима
  • Управление членами группы
  • Управление членами псевдонима
  • Создание групп
  • Создание псевдонимов
  • Создание пользователей
  • Дерево объектов SAM
  • Просмотр/редактирование безопасности

Создание процессов

Методы

  • CreateProcessAsUser
  • CreateProcessWithToken
  • CreateProcessWithLogon (учетные данные)
  • CreateProcess через внедрение кода (без токена)
  • RtlCreateUserProcess
  • RtlCreateUserProcessEx
  • NtCreateUserProcess
  • NtCreateProcessEx
  • ShellExecuteEx (без токена)
  • ShellExecute через IShellDispatch2 (без токена)
  • WdcRunTaskAsInteractiveUser (без токена)
  • WMI
  • IDesktopAppXActivator (упакованный)

Параметры

  • Текущий каталог
  • Рабочий стол
  • Режим отображения окна
  • Флаги (наследование дескрипторов, создание приостановленным, разрыв с заданием, ...)
  • Принудительный разрыв задания
  • Переменные среды
  • Переопределение родительского процесса
  • Политики смягчения
  • Политика дочерних процессов
  • Защита процесса (PPL/Full/и т.д.)
  • Пользовательская регистрация SxS
  • Назначение задания
  • Запуск от имени вызывающего/игнорировать повышение
  • AppContainer SID
  • Возможности
  • Дескриптор безопасности
  • Проверка доступа к рабочему столу/станции окна

Список процессов и потоков

  • Иерархия
  • Значки
  • Список процессов с низкой целостностью и из AppContainer
  • Поддержка приостановки/возобновления
  • Настраиваемые столбцы
  • Выделение
  • Просмотр/редактирование безопасности
Скачать инструмент