Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Invoke-HiveNightmare — PoC для CVE-2021-36934, который позволяет обычному пользователю получать кусты реестра SAM, Security и Software в Windows 10 версии 1809 или новее. | Kitploit
Инструменты/GitHubGitHub/wiredpulse/invoke-hivenightmare
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксфильтрация данныхПост-эксплуатация
GitHubwiredpulse/invoke-hivenightmare

Invoke-HiveNightmare

PoC для CVE-2021-36934, который позволяет обычному пользователю получать кусты реестра SAM, Security и Software в Windows 10 версии 1809 или новее.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
35165 лет назадПроверено Kitploit

Invoke-HiveNightmare

PoC на основе PowerShell для CVE-2021-36934, который позволяет обычному пользователю извлекать кусты реестра SAM, Security и Software в Windows 10 версии 1809 или новее.

Ситуация

В отдельных версиях Windows 10 обычные пользователи имеют права на чтение/исполнение для файлов в каталоге [SYSTEMROOT]\System32\Config, где на диске находятся кусты реестра. Однако нельзя просто перейти в этот каталог и скопировать их, поскольку при загрузке системы кусты загружаются в память и блокируются. Обычный пользователь может получить кусты из теневых копий томов, если они существуют.

Демонстрация

Alt text / ! [](name-of-gif-file. gif)

Отказ от ответственности

Успех этого эксплойта основан на том факте, что существуют теневые копии томов... без них код бесполезен.

Благодарности

Уязвимость была обнаружена @jonasLyk.

Скачать инструмент