
Инструмент для идентификации утечек дескрипторов процессов Windows
Инструмент для идентификации утекших дескрипторов процессов Windows. Полезен для обнаружения новых уязвимостей LPE во время пентеста или просто как новый исследовательский процесс. В настоящее время поддерживает эксплуатацию (autopwn) процессов с утекшими дескрипторами, порождая новый произвольный процесс (по умолчанию cmd.exe).

LHF в реальном времени идентифицирует унаследованные дескрипторы и дает исследователю подсказки по эксплуатации.

Представлено на rootedcon 2022 https://www.rootedcon.com/ponentes-rooted2022/.
Презентация -> Presentation/Exploiting Leaked Handles for LPE.pdf