Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome_windows_logical_bugs — collect for learning cases | Kitploit
Инструменты/GitHubGitHub/sailay1996/awesome_windows_logical_bugs
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationLearning & EducationCurated ResourcesBinary Exploitation
GitHubsailay1996/awesome_windows_logical_bugs

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

awesome_windows_logical_bugs

collect for learning cases

Репозиторий
598781 месяц назадПроверено Kitploit

awesome_windows_logical_bugs

Создал этот репозиторий для тех, кто хочет изучить логические уязвимости повышения привилегий в Windows.
А также добавил некоторые свои находки. Вы можете связаться со мной через @404death, чтобы добавить хорошую статью, которую я пропустил.
работа в процессе (WIP), я постоянно обновляю этот репозиторий, когда выходят новые баги.

Повышение привилегий (Уязвимости и другие исследования):

  • Логические баги повышения привилегий в Windows

Баги привилегированных файловых операций до оболочки SYSTEM (Техники):

  • Произвольное удаление каталога до оболочки SYSTEM
  • Произвольное создание/запись файла до оболочки SYSTEM
  • Произвольное создание каталога до оболочки SYSTEM

Учетная запись службы до привилегий SYSTEM (Имитация токенов):

  • service2system Привилегированный доступ

Инструменты:

  • Инструменты и библиотеки Джеймса Форшоу
    • https://github.com/googleprojectzero/symboliclink-testing-tools
    • https://github.com/googleprojectzero/sandbox-attacksurface-analysis-tools
  • Встроенные инструменты Windows (powershell, cmd, утилиты файловой системы)
  • SysInternals

Исследования Джеймса Форшоу / Google Project Zero

  • https://googleprojectzero.blogspot.com/2015/08/windows-10hh-symbolic-link-mitigations.html
  • https://googleprojectzero.blogspot.com/2015/12/between-rock-and-hard-link.html
  • https://googleprojectzero.blogspot.com/2016/02/the-definitive-guide-on-win32-to-nt.html
  • https://googleprojectzero.blogspot.com/2017/08/windows-exploitation-tricks-arbitrary.html
  • https://googleprojectzero.blogspot.com/2018/04/windows-exploitation-tricks-exploiting.html
  • https://infocon.org/cons/SyScan/SyScan%202015%20Singapore/SyScan%202015%20Singapore%20presentations/SyScan15%20James%20Forshaw%20-%20A%20Link%20to%20the%20Past.pdf
  • https://vimeo.com/133002251

Благодарности:

@tiraniddo @SandboxBear @jonasLyk @itm4n @decoder_it @enigma0x3 @padovah4ck @clavoillotte @PsiDragon @edwardzpeng

Предложение: Если вы хотите глубоко погрузиться в Windows, сначала обратитесь к Windows Internal электронная книга

Скачать инструмент