Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PrivKit — PrivKit — это простой beacon object file, который обнаруживает уязвимости повышения привилегий, вызванные неверными конфигурациями в ОС Windows. | Kitploit
Инструменты/GitHubGitHub/mertdas/privkit
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеАнализ Бинарных ФайловRed Teaming
GitHubmertdas/privkit

PrivKit

PrivKit — это простой beacon object file, который обнаруживает уязвимости повышения привилегий, вызванные неверными конфигурациями в ОС Windows.

Репозиторий
611717 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PrivKit

Набор Beacon Object Files (BOF) для проверок локального повышения привилегий в Windows.



GitHub License GitHub Repo stars
GitHub forks GitHub watchers GitHub contributors

Описание

PrivKit — это инструмент с открытым исходным кодом, который позволяет командам red team и пентестерам быстро выявлять распространенные векторы локального повышения привилегий в Windows с помощью Beacon Object Files (BOF) Cobalt Strike.

Static Badge Static Badge Static Badge Static Badge Static Badge

Информацию об использовании в командной строке и примеры см. в разделе Использование.

Если вы обнаружите какие-либо ошибки, не стесняйтесь сообщить о них. Ваши отзывы ценны для улучшения качества этого проекта!

Отказ от ответственности

Авторы и участники этого проекта не несут ответственности за любое незаконное использование инструмента. Он предназначен только для образовательных и авторизованных целей тестирования безопасности. Пользователи несут ответственность за соблюдение законного использования.

Содержание

  • PrivKit
    • Описание
    • Отказ от ответственности
    • Содержание
    • Благодарности
    • Возможности
    • Установка
    • Использование
    • Примеры
    • Ссылки

Благодарности

Особая благодарность моему другу @nickvourd за все его вклады.

Особая благодарность команде TrustedSec за их отличный проект CS-Situational-Awareness-BOF, который послужил вдохновением для этого инструмента.

Выражаю признательность команде Cobalt Strike за их исчерпывающую документацию и примеры BOF.

PrivKit создан с ❤️ @merterpreter.

Возможности

PrivKit предлагает комплексный набор проверок на повышение привилегий, включая:

Зачем BOF?

  • ✅ Выполнение в памяти — без сохранения файлов на диск
  • ✅ Легковесность — минимальный след в beacon
  • ✅ Быстрота — нативная скорость выполнения
  • ✅ Скрытность — работает в контексте процесса beacon
  • ✅ Кроссплатформенная архитектура — поддерживает x64 и x86

PrivKit написан на C и скомпилирован как Beacon Object Files, что делает его совместимым с Cobalt Strike 4.x в среде Windows.

Установка

⚠️ Убедитесь, что MinGW-w64 установлен в вашей системе.

ℹ️ Для платформ Linux (Ubuntu/Debian) установите следующий пакет:

root@kitploit:~
sudo apt update && sudo apt install mingw-w64 -y

ℹ️ Для платформ MacOS установите следующий пакет:

root@kitploit:~
brew install mingw-w64
  1. Склонируйте репозиторий, выполнив следующую команду:
root@kitploit:~
git clone https://github.com/mertdas/PrivKit.git
  1. После клонирования перейдите в каталог PrivKit:
root@kitploit:~
cd PrivKit
  1. Используйте скрипт make_all.sh, который компилирует все BOF для обеих архитектур x64 и x86:
root@kitploit:~
./make_all.sh
  1. Загрузите агрессорский скрипт в Cobalt Strike:
root@kitploit:~
Cobalt Strike -> Script Manager -> Load -> PrivCheck.cna
  1. Проверьте установку в beacon:
root@kitploit:~
beacon> help

Использование

Запуск всех проверок

Выполните все проверки на повышение привилегий одновременно:

root@kitploit:~
beacon> PrivCheck

Запуск отдельных проверок

Запускайте нужные проверки по мере необходимости:

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
beacon> AutologonCheck
beacon> CredentialManagerCheck
beacon> HijackablePathCheck
beacon> ModifiableAutorunCheck
beacon> ModifiableSVCCheck
beacon> TokenPrivilegesCheck
beacon> UnquotedSVCPathCheck
beacon> PowerShellHistoryCheck
beacon> UACStatusCheck

Примеры

AlwaysInstallElevatedCheck

root@kitploit:~
beacon> AlwaysInstallElevatedCheck
[*] BOF by @merterpreter && @nickvourd
[*] Проверка уязвимости повышения привилегий AlwaysInstallElevated...

=== AlwaysInstallElevated Проверка ===

[*] HKCU\...\Installer\AlwaysInstallElevated = 1
[*] HKLM\...\Installer\AlwaysInstallElevated = 1

[+] УЯЗВИМО: AlwaysInstallElevated установлен в HKCU и HKLM

UACStatusCheck

root@kitploit:~
beacon> UACStatusCheck
[*] BOF by @merterpreter && @nickvourd
[*] Проверка статуса UAC, уровня целостности и членства в администраторах...

=== UAC Status Check ===

[11/27 15:08:08] [+] received output:
[*] UAC включен (EnableLUA): Yes

[11/27 15:08:08] [+] received output:
[*] ConsentPromptBehaviorAdmin: 5 
[11/27 15:08:08] [+] received output:
(Запрос согласия для не-Windows двоичных файлов)

[11/27 15:08:08] [+] received output:
[*] PromptOnSecureDesktop: Yes

[11/27 15:08:08] [+] received output:


[11/27 15:08:08] [+] received output:
[*] Уровень целостности: 
[11/27 15:08:08] [+] received output:
Medium

[11/27 15:08:08] [+] received output:
[*] Член локальной группы администраторов: Yes

[11/27 15:08:08] [+] received output:

[*] Итог:

[11/27 15:08:08] [+] received output:
[+] Пользователь является локальным администратором, НО не имеет повышенных прав (токен с фильтром UAC)

[11/27 15:08:08] [+] received output:
[+] Возможен обход UAC

Ссылки

  • Документация Cobalt Strike по BOF
  • TrustedSec CS-Situational-Awareness-BOF
  • TrustedSec CS-Remote-OPs-BOF
  • Windows-Local-Privilege-Escalation-Cookbook на GitHub от nickvourd
  • Windows Privilege Escalation - PayloadsAllTheThings
  • Документация Microsoft по WIN32 API
  • Offensive Coding by Mr.Un1k0der
  • Sektor7 Institute
Скачать инструмент
ПроверкаОписание
AlwaysInstallElevatedCheckПроверяет неправильную конфигурацию AlwaysInstallElevated в HKCU и HKLM
AutologonCheckПеречисляет сохраненные учетные данные Autologon в реестре Winlogon
CredentialManagerCheckИзвлекает учетные данные из диспетчера учетных данных Windows
HijackablePathCheckОпределяет доступные для записи каталоги в системном PATH
ModifiableAutorunCheckНаходит доступные для записи исполняемые файлы автозапуска в ключах Run/RunOnce
ModifiableSVCCheckНаходит службы с изменяемыми разрешениями (DACL)
TokenPrivilegesCheckПеречисляет привилегии токена текущего процесса
UnquotedSVCPathCheckОбнаруживает пути служб без кавычек, содержащие пробелы
PowerShellHistoryCheckПроверяет файл истории PSReadLine PowerShell
UACStatusCheckПроверяет статус UAC, уровень целостности и членство в группе администраторов