Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SeManageVolumeExploit — 滥用 SeManageVolumePrivilege 的 Windows 本地权限提升漏洞利用,授予对 C:\ 驱动器的完全访问权限,并通过覆盖 PrintConfig.dll 获得 SYSTEM shell。 | Kitploit
工具/GitHubGitHub/csenox/semanagevolumeexploit
权限提升漏洞利用后渗透利用渗透测试红队Payload 开发
GitHubcsenox/semanagevolumeexploit

SeManageVolumeExploit

滥用 SeManageVolumePrivilege 的 Windows 本地权限提升漏洞利用,授予对 C:\ 驱动器的完全访问权限,并通过覆盖 PrintConfig.dll 获得 SYSTEM shell。

查看仓库
203263年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SeManageVolumeExploit

此漏洞为机器上的所有用户授予对 C:\ 驱动器的完全权限。

  • 在令牌中启用该特权
  • 使用 SYNCHRONIZE | FILE_TRAVERSE 创建指向 \.\C: 的句柄
  • 发送 FSCTL_SD_GLOBAL_CHANGE,将 S-1-5-32-544 替换为 S-1-5-32-545

覆盖 "Printconfig.dll" 以获取 SYSTEM Shell 访问权限

在受保护目录中创建用户可控文件的能力,为权限提升带来了多种可能性。其中相对简单的技术之一,是将位于 "C:\Windows\System32\spool\drivers\x64\3" 的 "Printconfig.dll" 文件替换为恶意 DLL。通过启动 PrintNotify 对象,服务将加载我们伪造的 PrintConfig.dll,从而授予我们高权限的 SYSTEM Shell。

概念验证:

  1. 生成一个自定义 DLL,并将其放在 C:\Windows\System32\spool\drivers\x64\3\Printconfig.dll。
  2. 通过执行以下 PowerShell 命令来启动 PrintNotify 对象:
root@kitploit:~
$type = [Type]::GetTypeFromCLSID("{854A20FB-2D44-457D-992F-EF13785D2B51}")
$object = [Activator]::CreateInstance($type)
  1. 获取系统 shell 访问权限。

致谢:

  • https://github.com/gtworek/PSBits/blob/master/Misc/FSCTL_SD_GLOBAL_CHANGE.c
  • https://twitter.com/0gtweet/status/1303427935647531018
  • https://github.com/xct/SeRestoreAbuse
  • https://decoder.cloud/2023/02/16/eop-via-arbitrary-file-write-overwite-in-group-policy-client-gpsvc-cve-2022-37955/
下载工具