Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ACEshark — ACEshark — это утилита, предназначенная для быстрого извлечения и анализа конфигураций служб Windows и записей управления доступом (Access Control Entries), устраняющая необходимость в таких инструментах, как accesschk.exe, или других сторонних бинарных файлах. | Kitploit
Инструменты/GitHubGitHub/t3l3machus/aceshark
Повышение привилегийАнализ уязвимостейАудит конфигурацииСбор информацииПост-эксплуатацияТестирование на ПроникновениеRed Teaming
GitHubt3l3machus/aceshark

ACEshark

ACEshark — это утилита, предназначенная для быстрого извлечения и анализа конфигураций служб Windows и записей управления доступом (Access Control Entries), устраняющая необходимость в таких инструментах, как accesschk.exe, или других сторонних бинарных файлах.

Репозиторий
1482331 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ACEshark

Python License

Что это?

ACEshark — это утилита, предназначенная для быстрого извлечения и анализа конфигураций служб Windows и записей управления доступом (Access Control Entries), устраняя необходимость в таких инструментах, как accesschk.exe, или других нештатных бинарных файлах.

Зачем?

  • Эффективно выявляйте и анализируйте разрешения служб, чтобы обнаружить потенциальные векторы повышения привилегий (изменение binpath службы и её перезапуск).
  • Проверяйте разрешения служб для конкретных пользователей или для всех групп и учётных записей.

Как это работает

Запуск ACEshark поднимает HTTP/HTTPS-сервер, который выступает в роли слушателя для конфигураций служб и записей управления доступом. Он генерирует небольшой скрипт-экстрактор на основе заданных параметров, который пользователь запускает на целевой машине. Затем ACEshark получает и обрабатывает данные, предоставляя подробный анализ.

ACEshark создаёт файл журнала для каждой извлечённой конфигурации служб, что позволяет при необходимости повторно формировать отчёты.

❗Важно

  1. Даже если служба характеризуется как отличный кандидат для повышения привилегий согласно её ACE и конфигурации, другие функции безопасности Windows могут помешать реально воспользоваться ею.
  2. Это, вероятно, не будет особенно скрытным.
  3. Использование этого инструмента против хостов, на тестирование которых у вас нет явного разрешения, незаконно. Вы несёте ответственность за любые проблемы, которые можете причинить использованием этого инструмента.

Обзор

image

aceshark2

Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/t3l3machus/ACEshark
  1. Установите зависимости:
root@kitploit:~
cd ACEshark  
pip3 install -r requirements.txt  

Всё готово.

Примечание: Если автоматическое копирование скрипта-экстрактора в буфер обмена не сработает, возможно, потребуется установить механизм копирования/вставки, например sudo apt-get install xclip или sudo apt-get install xselect.

Использование

root@kitploit:~
ACEshark.py [-h] [-s SERVER_ADDRESS] [-p PORT] [-c CERTFILE] [-k KEYFILE] [-f FILE_INPUT] [-i] [-g] [-a] [-x CUSTOM_MODE] [-lg] [-gs] [-e] [-z CONFIG_FILENAME] [-d DELIMITER] [-q] [-v]

ACEshark is a utility designed for rapid extraction and analysis of Windows service configurations and Access Control Entries, eliminating the need for tools like accesschk.exe or other non-native binaries.

options:
  -h, --help            show this help message and exit

BASIC OPTIONS:
  -s SERVER_ADDRESS, --server-address SERVER_ADDRESS
                        Your server IP or domain name. This option cannot be used with -f.
  -p PORT, --port PORT  HTTP / HTTPS server port (default: 80 / 443).
  -c CERTFILE, --certfile CERTFILE
                        Optional: Path to the TLS certificate for enabling HTTPS.
  -k KEYFILE, --keyfile KEYFILE
                        Optional: Path to the private key for the TLS certificate.
  -f FILE_INPUT, --file-input FILE_INPUT
                        ACEshark creates log files every time you run the extractor script on a machine (stored in ~/.ACEshark). Use this option to regenerate a services config analysis from a log file. This
                        option cannot be used with -s.

MODES:
  -i, --interesting-only
                        List only those service ACEs that can potentially be abused by your user, based on their SID and group membership, with at least (WRITE_PROPERTY AND CONTROL_ACCESS) or GENERIC_ALL
                        privileges.
  -g, --great-candidates
                        Similar to --interesting-only but with stricter criteria. A service is labeled as a great candidate for privilege escalation if the service's START_TYPE == DEMAND_START AND TYPE ==
                        WIN32_OWN_PROCESS AND your user has (WRITE_PROPERTY AND CONTROL_ACCESS) OR GENERIC_ALL privileges.
  -a, --audit           Audit mode. Analyzes all service ACEs without searching for user-specific abusable services (Long output). This option also downgrades the extractor script, omitting the retrieval of
                        the current user's SID and group membership information. By default, the WRITE_PROPERTY and CONTROL_ACCESS rights are highlighted for simplicity when they are present.
  -x CUSTOM_MODE, --custom-mode CUSTOM_MODE
                        Provide a comma-separated list of integers representing the generic access rights to match. Only service ACEs that your user may be able to abuse, based on their SID and group
                        membership matching the provided rights, will be listed. Use -lg to list all predefined generic access rights.
  -lg, --list-generic   List all predefined generic access rights.

EXTRACTOR MODIFICATIONS:
  -gs, --get-service    This option modifies the extractor script to use Get-Service for listing available services. While cleaner, it may not work with a low-privileged account. The default Get-ChildItem
                        approach, though less elegant, is more likely to succeed in most cases.
  -e, --encode          Generate Base64-encoded services configuration extractor script instead of raw PowerShell.
  -z CONFIG_FILENAME, --config-filename CONFIG_FILENAME
                        Change the temporary filename used to store the extracted services configuration before transferring the data via HTTP (default: sc.txt).
  -d DELIMITER, --delimiter DELIMITER
                        Change the delimiter value used for service config serialization (default: #~). Use this option cautiously. It is rarely needed.

OUTPUT:
  -q, --quiet           Do not print the banner on startup.
  -v, --verbose         Print the user's SID and group membership info as well (not applicable in Audit mode).

Особая благодарность

  • Marios K. Pappas (aka Pri3st), за помощь в тестировании инструмента!
  • TJ_Null, за тестирование и ценные отзывы!
Скачать инструмент