Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Auto-Elevate — 通过结合 COM UAC 绕过和 Token 模拟,从低完整性管理员账户提升权限到 NT AUTHORITY\SYSTEM,无需使用 LPE 漏洞利用。 | Kitploit
工具/GitHubGitHub/fullshade/auto-elevate
权限提升漏洞利用渗透测试红队
GitHubfullshade/auto-elevate

Auto-Elevate

通过结合 COM UAC 绕过和 Token 模拟,从低完整性管理员账户提升权限到 NT AUTHORITY\SYSTEM,无需使用 LPE 漏洞利用。

查看仓库
161794年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Auto-Elevate

此工具演示了UAC绕过和Windows内置功能的能力。该工具自动定位winlogon.exe,窃取并模拟其进程令牌,并使用窃取的令牌生成一个新的SYSTEM级进程。结合来自hfiref0x的UACME工具中的UAC绕过方法#41(ICMLuaUtil UAC绕过),此工具可以将低权限的管理员帐户自动提升到NT AUTHORITY\SYSTEM。


下图演示了在Windows 10 21H1上,使用UACME结合Auto-Elevate从低权限管理员帐户提升到NT AUTHORITY\SYSTEM的过程。

image

下图演示了在没有UAC绕过的情况下,从高权限管理员帐户提升到SYSTEM的过程。

image

技术说明

Auto-Elevate执行以下步骤从低权限管理员提升到SYSTEM:

image

Auto-Elevate

  1. 通过使用CreateToolhelp32Snapshot、Process32First和Process32Next枚举系统正在运行的进程来定位winlogon.exe进程
  2. 通过调用AdjustTokenPrivileges为当前进程启用SeDebugPrivilege,因为这是打开winlogon.exe句柄所必需的
  3. 通过调用OpenProcess打开winlogon.exe进程的句柄,此调用使用了PROCESS_ALL_ACCESS(尽管有些过度)
  4. 通过调用OpenProcessToken并结合先前获取的进程句柄来检索winlogon的进程令牌句柄
  5. 通过调用ImpersonateLoggedOnUser模拟winlogon的用户(SYSTEM)
  6. 通过使用SecurityImpersonation调用DuplicateTokenEx来复制模拟的令牌句柄,这创建了一个我们可以使用的重复令牌
  7. 使用复制的模拟令牌,通过调用CreateProcessWithTokenW生成一个新的CMD实例

待办事项

  • 实现UACME中方法41(或类似方法)的独立版本,以进一步自动化过程

MITRE ATT&CK映射

  • 令牌操作:T1134
  • 访问令牌操作:令牌模拟/窃取:T1134.001
  • 访问令牌操作:使用令牌创建进程:T1134.002
  • 访问令牌操作:生成并模拟令牌:T1134.003
下载工具