Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Priv2Admin — Пути эксплуатации, позволяющие (зло)употреблять привилегиями Windows для повышения своих прав в операционной системе. | Kitploit
Инструменты/GitHubGitHub/gtworek/priv2admin
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на Проникновение
GitHubgtworek/priv2admin

Priv2Admin

Пути эксплуатации, позволяющие (зло)употреблять привилегиями Windows для повышения своих прав в операционной системе.

Репозиторий
2.5k306153 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Идея заключается в "переводе" привилегий Windows OS на путь, ведущий к:

  1. администратору,
  2. угрозе целостности и/или конфиденциальности,
  3. угрозе доступности,
  4. просто беспорядку.

Привилегии перечислены и описаны по адресу: https://learn.microsoft.com/en-us/windows/win32/secauthz/privilege-constants

Если цель может быть достигнута несколькими способами, приоритет следующий:

  1. Использование встроенных команд
  2. Использование PowerShell (только если существует рабочий скрипт)
  3. Использование сторонних инструментов
  4. Использование любого другого метода

Вы можете проверить свои привилегии с помощью whoami /priv. Отключенные привилегии так же хороши, как и включенные. Единственное, что важно — есть ли у вас привилегия в списке или нет.

Примечание 1: Всякий раз, когда путь атаки заканчивается созданием токена, можно предположить, что следующим шагом будет создание нового процесса с использованием такого токена и последующий захват контроля над ОС.

Примечание 2:
а. Для прямого вызова NtQuerySystemInformation()/ZwQuerySystemInformation() необходимые привилегии можно найти здесь.
б. Для NtSetSystemInformation()/ZwSetSystemInformation() необходимые привилегии перечислены здесь.

Примечание 3: Я сосредотачиваюсь только на ОС. Если привилегия работает в AD, но не в самой ОС, я описываю её как неиспользуемую в ОС. Было бы неплохо, если бы кто-то глубже изучил сценарии, ориентированные на AD.

Не стесняйтесь вносить свой вклад и/или обсуждать представленные идеи.

ПривилегияВлияниеИнструментПуть выполненияПримечания
SeAssignPrimaryTokenАдминистраторСторонний инструмент"Это позволило бы пользователю олицетворять токены и повысить привилегии до nt system с помощью таких инструментов, как potato.exe, rottenpotato.exe и juicypotato.exe"Спасибо Aurélien Chalot за обновление. Я постараюсь перефразировать это в более похожий на рецепт вид в ближайшее время.
SeAuditУгрозаСторонний инструментЗапись событий в журнал безопасности для обмана аудита или перезаписи старых событий.Запись собственных событий возможна с помощью API Authz Report Security Event.
- см. PoC от @daem0nc0re
SeBackupАдминистраторСторонний инструмент1. Сделать резервную копию разделов реестра HKLM\SAM и HKLM\SYSTEM
2. Извлечь хеши локальных учетных записей из базы данных SAM
3. Pass-the-Hash от имени члена локальной группы Администраторы

Альтернативно можно использовать для чтения конфиденциальных файлов.
Для получения дополнительной информации обратитесь к файлу SeBackupPrivilege.
- см. PoC от @daem0nc0re
SeChangeNotifyНет--Привилегия есть у всех. Её отзыв может сделать ОС (Windows Server 2019) незагружаемой.
SeCreateGlobal???
SeCreatePagefileНетВстроенные командыСоздать hiberfil.sys, прочитать его офлайн, найти конфиденциальные данные.Требует офлайн-доступа, что в любом случае приводит к правам администратора.
- См. PoC от @daem0nc0re
SeCreatePermanent???
SeCreateSymbolicLink???
SeCreateTokenАдминистраторСторонний инструментСоздание произвольного токена, включая права локального администратора, с помощью NtCreateToken.
- см. PoC от @daem0nc0re
SeDebugАдминистраторPowerShellДублировать токен lsass.exe.Скрипт можно найти на FuzzySecurity.
- См. PoC от @daem0nc0re
SeDelegateSession-
UserImpersonate
???Имя привилегии разбито для сужения столбца.
SeEnableDelegationНет--Привилегия не используется в Windows OS.
SeImpersonateАдминистраторСторонний инструментИнструменты из семейства Potato (potato.exe, RottenPotato, RottenPotatoNG, Juicy Potato, SweetPotato, RemotePotato0), RogueWinRM, PrintSpoofer и т.д.Аналогично SeAssignPrimaryToken, позволяет по замыслу создавать процесс в контексте безопасности другого пользователя (используя дескриптор токена этого пользователя).

Для получения необходимого токена можно использовать множество инструментов и методов.
SeIncreaseBasePriorityДоступностьВстроенные командыstart /realtime SomeCpuIntensiveApp.exeМожет быть более интересно на серверах.
SeIncreaseQuotaДоступностьСторонний инструментИзменить лимиты процессора, памяти и кэша на некоторые значения, делающие ОС незагружаемой.- Квоты не проверяются в безопасном режиме, что делает восстановление относительно лёгким.
- Та же привилегия используется для управления квотами реестра.
SeIncreaseWorkingSetНет--Привилегия есть у всех. Проверяется при вызове функций тонкой настройки управления памятью.
SeLoadDriverАдминистраторСторонний инструмент1. Загрузить уязвимый драйвер ядра, например szkg64.sys
2. Эксплуатировать уязвимость драйвера

Альтернативно привилегию можно использовать для выгрузки драйверов безопасности с помощью встроенной команды fltMC, например: fltMC sysmondrv
1. Уязвимость szkg64 указана как CVE-2018-15732
2. Код эксплойта для szkg64 создан Parvez Anwar
SeLockMemoryДоступностьСторонний инструментИстощить системный раздел памяти, перемещая страницы.PoC опубликован Walied Assar (@waleedassar)
SeMachineAccountНет--Привилегия не используется в Windows OS.
SeManageVolumeАдминистраторСторонний инструмент1. Включить привилегию в токене
2. Создать дескриптор для \.\C: с SYNCHRONIZE | FILE_TRAVERSE
3. Отправить FSCTL_SD_GLOBAL_CHANGE для замены S-1-5-32-544 на S-1-5-32-545
4. Перезаписать utilman.exe и т.д.
FSCTL_SD_GLOBAL_CHANGE можно выполнить с помощью этого фрагмента кода.
SeProfileSingleProcessНет--Привилегия проверяется перед изменением (и в очень ограниченном наборе команд — перед запросом) параметров Prefetch, SuperFetch и ReadyBoost. Влияние может быть скорректировано, так как реальный эффект неизвестен.
Скачать инструмент