Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Suborner — Создает невидимые учетные записи Windows с привилегиями администратора путем прямого манипулирования SAM и перехвата RID, обходя стандартные API управления пользователями и журналирование событий для скрытого закрепления. | Kitploit
Инструменты/GitHubGitHub/r4wd3r/suborner
Повышение привилегийМеханизмы персистентностиПост-эксплуатацияRed Teaming
GitHubr4wd3r/suborner

Suborner

Создает невидимые учетные записи Windows с привилегиями администратора путем прямого манипулирования SAM и перехвата RID, обходя стандартные API управления пользователями и журналирование событий для скрытого закрепления.

Репозиторий
471571 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Suborner: Невидимый создатель учетных записей

image info

Arsenal

Что это?

Простая программа для создания учетной записи Windows, о которой будете знать только вы :)

  • Создание невидимых локальных учетных записей без net user или приложений управления пользователями ОС Windows (например, netapi32::netuseradd)
  • Работает на всех машинах Windows NT (от Windows XP до 11, от Windows Server 2003 до 2022)
  • Выдача себя за любую существующую учетную запись (включенную или отключенную) через RID Hijacking после успешной аутентификации

Создайте невидимую учетную запись компьютера с правами администратора, не вызывая надоедливый Windows Event Logger для регистрации её создания!

Где можно узнать больше?

Представлено на Black Hat USA 2022: Suborner: A Windows Bribery for Invisible Persistence

  • Статья в блоге: R4WSEC - Suborner: A Windows Bribery for Invisible Persistence
  • Демо: YouTube - Suborner: Creation of Invisible Account on Windows 11
  • Слайды - HITB Singapore Main Track - Suborner Slides
  • Научная работа: ACM CCS Checkmate 24. Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts
root@kitploit:~
@inproceedings{10.1145/3689934.3690839,
author = {Castro, Sebasti\'{a}n R. and C\'{a}rdenas, Alvaro A.},
title = {Ghost in the SAM: Stealthy, Robust, and Privileged Persistence through Invisible Accounts},
year = {2024},
isbn = {9798400712302},
publisher = {Association for Computing Machinery},
address = {New York, NY, USA},
url = {https://doi.org/10.1145/3689934.3690839},
doi = {10.1145/3689934.3690839},
pages = {59–72},
numpages = {14},
}

Как это использовать?

Сборка

  • Убедитесь, что у вас установлены .NET 4.0 и Visual Studio 2019
  • Клонируйте этот репозиторий: git clone https://github.com/r4wd3r/Suborner/
  • Откройте .sln-файл в Visual Studio
  • Соберите x86, x64 или обе версии
  • Подкупите Windows!

Релиз

Скачайте последний релиз и взламывайте!

Использование

root@kitploit:~
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

      88
  .d88888b.                  S U B O R N E R
 d88P 88"88b
 Y88b.88        The Invisible Account Forger
 "Y88888b.                        by @r4wd3r
      88"88b                          v1.0.1
 Y88b 88.88P
  "Y88888P"               https://r4wsec.com
      88
 _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _

Description:

    A stealthy tool to create invisible accounts on Windows systems.

Parameters:

    USERNAME: Username for the new suborner account. Default = <HOSTNAME>$
    Syntax: /username:[string]

    PASSWORD: Password for the new suborner account. Default = Password.1
    Syntax: /password:[string]

    RID: RID for the new suborner account. Default = Next RID available
    Syntax: /rid:[decimal int]

    RIDHIJACK: RID of the account to impersonate. Default = 500 (Administrator)
    Syntax: /ridhijack:[decimal int]

    TEMPLATE: RID of the account to use as template for the new account creation. Default = 500 (Administrator)
    Syntax: /template:[decimal int]

    MACHINEACCOUNT: Forge as machine account for extra stealthiness. Default = yes
    Syntax: /machineaccount:[yes/no]

    DEBUG: Enable debug mode for verbose logging. Default = disabled
    Syntax: /debug

Благодарности!

Эта атака была бы невозможна без выдающихся исследований, проведенных:

  • Benjamin Delpy (@gentilkiwi) и его выдающегося Mimikatz
  • Исследователи SecureAuth, стоящие за Impacket
  • Ben Ten @Ben0xA
  • Сообщество Infosec!

Что дальше?

Взламывай Подкупай планету!

Скачать инструмент