Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
elevationstation — повышение до SYSTEM любым способом! Альтернатива Metasploit и PSEXEC getsystem | Kitploit
Инструменты/GitHubGitHub/g3tsyst3m/elevationstation
Повышение привилегийЭксплуатацияТестирование на ПроникновениеRed Teaming
GitHubg3tsyst3m/elevationstation

elevationstation

повышение до SYSTEM любым способом! Альтернатива Metasploit и PSEXEC getsystem

Репозиторий
386502 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

the-shining-tricycle

Elevation Station

Кража и дублирование SYSTEM-токенов ради удовольствия и выгоды! Мы дублируем вещи, создаем двойные копии и уезжаем.

Вы когда-нибудь использовали getsystem из Metasploit и SysInternals PSEXEC для получения системных привилегий? Вот похожая автономная версия... но без проблем с антивирусом... по крайней мере, пока 😸

Этот инструмент также позволяет вам стать TrustedInstaller, подобно тому, что могут Process Hacker/System Informer. Эта функциональность совсем новая и добавлена в последнем релизе кода и бинарной сборке от 12.08.2023!

💵💲Если вам нравится этот инструмент и вы хотите поддержать мои усилия по его улучшению и созданию подобных решений, обращайтесь ко мне на Patreon! https://patreon.com/G3tSyst3m

Краткий обзор команд

Обход UAC и повышение с среднего уровня целостности до высокого (необходимо быть членом локальной группы администраторов)

uacbyp

Стать Trusted Installer!

trustedinstaller

Метод повышения через дублирование процесса

dupprocess

Метод повышения через дублирование потока

dupthread

Метод повышения через именованные каналы

namedpipes2

Метод внедрения CreateRemoteThread CreateRemoteThread

Что это делает

ElevationStation — это инструмент для повышения привилегий. Он работает, заимствуя общепринятые техники повышения, связанные с манипуляцией/дублированием токенов процессов и потоков.

Зачем изобретать велосипед с очередной утилитой для повышения привилегий?

Это стало результатом совместных усилий по обходу предупреждений антивируса при использовании Metasploit и углублению моих исследований методов повышения привилегий с помощью токенов. Кратко: моей главной целью здесь было изучить управление и манипуляцию токенами, а также эффективно обходить антивирус. Я знал, что существуют другие инструменты для повышения привилегий через манипуляцию токенами, но я хотел сам разобраться, как всё это работает.

Итак... как это работает?

Просматривая ужасно организованный код, вы увидите, что я использовал два основных метода получения SYSTEM на данный момент: кража первичного токена из процесса уровня SYSTEM и кража токена олицетворения потока для преобразования в первичный токен из другого процесса уровня SYSTEM. По крайней мере, таков общий подход.

CreateProcessAsUser против CreateProcessWithToken

Это было ещё одной движущей силой для дальнейших исследований. Если не прибегать к использованию именованных каналов для повышения или внедрения DLL в процесс уровня SYSTEM, я не видел простого способа породить оболочку SYSTEM в той же консоли и при этом удовлетворить требования к привилегиям токена.

Позвольте мне объяснить...

При использовании CreateProcessWithToken он ВСЕГДА порождает отдельную оболочку cmd. Насколько я могу судить, этот «баг» неизбежен. Это печально, потому что CreateProcessWithToken не требует высоких привилегий токена. Тем не менее, если вам нужна оболочка через этот Windows API, придётся смириться с новой оболочкой SYSTEM в отдельном окне.

Это подводит нас к CreateProcessAsUser. Я знал, что он породит оболочку в текущей оболочке, но мне нужно было найти способ добиться этого без использования службы Windows для удовлетворения требований к привилегиям токена, а именно:

  • SE_ASSIGNPRIMARYTOKEN_NAME TEXT("SeAssignPrimaryTokenPrivilege")
  • SE_INCREASE_QUOTA_NAME TEXT("SeIncreaseQuotaPrivilege")

Я нашёл способ обойти это... кража токенов из потоков SYSTEM-процессов :) Мы дублируем токен олицетворения (IMPERSONATION) потока, устанавливаем токен потока, затем преобразуем его в первичный и повторно запускаем нашу функцию включения привилегий. На этот раз включение двух вышеупомянутых привилегий удаётся, и мы получаем оболочку в той же консоли с помощью CreateProcessAsUser. Никаких внедрений DLL, никаких олицетворений через именованные каналы — только манипуляция/дублирование токенов.

Прогресс

На данный момент пройден большой путь... и я буду продолжать добавлять и улучшать код по мере возможности. Спасибо за всю поддержку и тестирование!

Скачать инструмент