Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
TokenPlayer — Манипулирование и злоупотребление маркерами доступа Windows. | Kitploit
Инструменты/GitHubGitHub/s1ckb0y1337/tokenplayer
Повышение привилегийИнструменты для выдачи себя за другое лицоЛатеральное перемещениеПост-эксплуатацияТестирование на Проникновение
GitHubs1ckb0y1337/tokenplayer

TokenPlayer

Манипулирование и злоупотребление маркерами доступа Windows.

Репозиторий
299495 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TokenPlayer

Манипулирование и эксплуатация маркеров доступа Windows.

TokenPlayer — это небольшой инструмент, который я создал, чтобы изучить программирование Win32 API и лучше понять модель маркеров доступа Windows.

Возможности:

  • Похищение и имперсонация первичных маркеров.
  • Имперсонация защищённых процессов.
  • Обход UAC с помощью метода дублирования маркеров (Token-Duplication).
  • Создание новых маркеров для сетевой аутентификации с указанием учётных данных (аналогично runas /netonly) без необходимости специальных прав или повышенного контекста.
  • Подмена идентификатора родительского процесса и запуск процесса с альтернативным родителем.
  • Выполнение любого приложения с заданными параметрами в контексте имперсонации.
  • Может использоваться из неинтерактивных контекстов (например, reverse shell) с помощью каналов (pipes) для взаимодействия между родительским и дочерним процессами.

Использование:

root@kitploit:~
General options:
  --help                 Display help menu.

Impersonation Options:
  --impersonate          Impersonates the specified pid and spawns a new child
                         process under its context.
  --pid arg              Proccess ID to steal the token from.
  --spawn                Spawns a new command prompt under the context of the
                         stolen token.

Execution Options:
  --exec                 Execute an instance of a specified program under the
                         impersonated context.
  --pid arg              Proccess ID to steal the token from.
  --prog                 The full path to the program to be executed.
  --args                 Optional execution arguments for the specified
                         program.

Make Token Options:
  --maketoken            Create a new process under a set of creds for only
                         network authentication (Similar to runas /netonly).
  --username arg         Username
  --password arg         Password in plaintext format.
  --domain arg           The domain the user belongs, if domain isn't specified
                         the local machine will be used.

UAC Bypass Options:
  --pwnuac               Will try to bypass UAC using the token-duplication
                         method.
  --spawn                Spawns a new elevated prompt.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Parent Process Spoofing Options:
  --spoofppid            Spawn a new instance of an application with spoofed
                         parent process.
  --ppid arg             The PID of the parent process.
  --prog arg             The full path to the program to be executed.
  --args arg             Optional execution arguments for the specified
                         program.

Использование 1: Имперсонация токена

Использование той же консоли:

Имперсонация токена

Запуск новой консоли:

Имперсонация токена в новом окне

Использование 2: Выполнение приложения (например, reverse shell)

Выполнение reverse shell

Использование 3: Создание токена

Создание токена

Использование 4: Обход UAC

Обход UAC

Использование 5: Подмена PPID

Подмена PPID

Инструкции по сборке

Для самостоятельной компиляции вам потребуется установить библиотеку boost, поскольку она используется для разбора и обработки аргументов командной строки. Также вам нужно будет указать папку внешней библиотеки в настройках проекта.

Ссылки

  • Маркеры доступа Windows и альтернативные учётные данные
  • Понимание и защита от кражи маркеров доступа
  • T1134: Манипулирование основным маркером доступа
  • Повышение привилегий через манипуляцию маркерами
  • Создание дочернего процесса с перенаправленным вводом и выводом
  • Читаем, чтобы обойти UAC (Часть 1)
  • Читаем, чтобы обойти UAC (Часть 2)
  • Читаем, чтобы обойти UAC (Часть 3)
  • UAC-TokenMagic.ps1
  • UAC-TokenDuplication
  • RunasCs
  • Манипулирование маркером доступа: подмена родительского PID
  • Альтернативные способы стать SYSTEM
Скачать инструмент