Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
elevationstation — 用尽一切办法提升至SYSTEM权限!Metasploit和PSEXEC getsystem的替代方案。 | Kitploit
工具/GitHubGitHub/g3tsyst3m/elevationstation
权限提升漏洞利用渗透测试红队
GitHubg3tsyst3m/elevationstation

elevationstation

用尽一切办法提升至SYSTEM权限!Metasploit和PSEXEC getsystem的替代方案。

查看仓库
3865012年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

the-shining-tricycle

提权站(Elevation Station)

窃取和复制 SYSTEM 令牌,娱乐与盈利!我们复制东西,制作双胞胎副本,然后骑走。

你用 Metasploit 的 getsystem 和 SysInternals PSEXEC 获取过系统权限,对吧?那么,这里有一个类似的独立版本……但至少目前没有杀毒软件的问题 😸

此工具还能让你成为 TrustedInstaller,类似于 Process Hacker/System Informer 的功能。此功能非常新,于 2023 年 8 月 12 日添加至最新代码版本和二进制版本!

💵💲 如果你喜欢这个工具并希望支持我改进此解决方案及其他类似工具,请随时通过 Patreon 联系我! https://patreon.com/G3tSyst3m

命令快速说明

绕过 UAC 并从中等完整性提升到高完整性(必须为本地管理员组成员)

uacbyp

成为 TrustedInstaller!

trustedinstaller

进程复制备份提权方法

dupprocess

线程复制备份提权方法

dupthread

命名管道提权方法

namedpipes2

CreateRemoteThread 注入方法 CreateRemoteThread

它的功能

ElevationStation 是一款特权提升工具。它通过借用常见的提权技术来实现,这些技术涉及操纵/复制进程和线程令牌。

为什么有了其他提权工具还要重复造轮子?

这有两方面考虑:一方面是为了避开使用 Metasploit 时引发的杀毒软件告警,另一方面是为了进一步研究基于令牌的提权方法。简而言之,我的主要目标是学习令牌管理与操纵,并有效绕过杀毒软件。我知道还有其他工具可以利用令牌操纵实现提权,但我希望自己弄清楚这一切的工作原理。

那么……它是如何工作的?

浏览一下组织混乱的代码,你会发现我目前使用了 两种主要 方法获取 SYSTEM:从 SYSTEM 级别进程窃取主令牌,以及从另一个 SYSTEM 级别进程窃取模拟线程令牌并将其转换为主令牌。至少大致思路如此。

CreateProcessAsUser 与 CreateProcessWithToken 的对比

这也是推动我继续研究的另一个动力。除非使用命名管道进行提权,或者向系统级进程注入 DLL,否则我找不到一种简便的方法在同一个控制台中生成 SYSTEM 命令提示符并同时满足令牌权限要求。

让我解释一下……

使用 CreateProcessWithToken 时,它总是会生成一个单独的命令提示符窗口。据我所知,这个“缺陷”是不可避免的。不幸的是,虽然 CreateProcessWithToken 对令牌权限要求不高,但如果你想通过这个 Windows API 获得一个命令提示符,就只能忍受在单独窗口中打开一个新的 SYSTEM 命令提示符。

这就引出了 CreateProcessAsUser。我知道它能直接在当前控制台内生成命令提示符,但我需要找到一种方法,在不使用 Windows 服务的情况下满足令牌权限要求,具体来说就是:

  • SE_ASSIGNPRIMARYTOKEN_NAME TEXT("SeAssignPrimaryTokenPrivilege")
  • SE_INCREASE_QUOTA_NAME TEXT("SeIncreaseQuotaPrivilege")

我找到了一个变通方法……从 SYSTEM 进程的线程中窃取令牌 :) 我们复制线程的 IMPERSONATION 令牌,设置线程令牌,然后将其转换为主令牌,再重新运行我们的启用权限函数。这一次,上述两个权限的启用成功,我们便能在当前控制台内通过 CreateProcessAsUser 获得一个命令提示符。不需要 DLL 注入,不需要命名管道模拟,只需令牌操纵/复制。

进展

到目前为止,这个项目已经取得了很大进展……我会继续添加功能并清理代码,只要时间允许。感谢大家的支持和测试!

下载工具