
窃取和复制 SYSTEM 令牌,娱乐与盈利!我们复制东西,制作双胞胎副本,然后骑走。
你用 Metasploit 的 getsystem 和 SysInternals PSEXEC 获取过系统权限,对吧?那么,这里有一个类似的独立版本……但至少目前没有杀毒软件的问题 😸
此工具还能让你成为 TrustedInstaller,类似于 Process Hacker/System Informer 的功能。此功能非常新,于 2023 年 8 月 12 日添加至最新代码版本和二进制版本!
💵💲 如果你喜欢这个工具并希望支持我改进此解决方案及其他类似工具,请随时通过 Patreon 联系我! https://patreon.com/G3tSyst3m
命令快速说明
绕过 UAC 并从中等完整性提升到高完整性(必须为本地管理员组成员)

成为 TrustedInstaller!

进程复制备份提权方法

线程复制备份提权方法

命名管道提权方法

CreateRemoteThread 注入方法

ElevationStation 是一款特权提升工具。它通过借用常见的提权技术来实现,这些技术涉及操纵/复制进程和线程令牌。
这有两方面考虑:一方面是为了避开使用 Metasploit 时引发的杀毒软件告警,另一方面是为了进一步研究基于令牌的提权方法。简而言之,我的主要目标是学习令牌管理与操纵,并有效绕过杀毒软件。我知道还有其他工具可以利用令牌操纵实现提权,但我希望自己弄清楚这一切的工作原理。
浏览一下组织混乱的代码,你会发现我目前使用了 两种主要 方法获取 SYSTEM:从 SYSTEM 级别进程窃取主令牌,以及从另一个 SYSTEM 级别进程窃取模拟线程令牌并将其转换为主令牌。至少大致思路如此。
这也是推动我继续研究的另一个动力。除非使用命名管道进行提权,或者向系统级进程注入 DLL,否则我找不到一种简便的方法在同一个控制台中生成 SYSTEM 命令提示符并同时满足令牌权限要求。
让我解释一下……
使用 CreateProcessWithToken 时,它总是会生成一个单独的命令提示符窗口。据我所知,这个“缺陷”是不可避免的。不幸的是,虽然 CreateProcessWithToken 对令牌权限要求不高,但如果你想通过这个 Windows API 获得一个命令提示符,就只能忍受在单独窗口中打开一个新的 SYSTEM 命令提示符。
这就引出了 CreateProcessAsUser。我知道它能直接在当前控制台内生成命令提示符,但我需要找到一种方法,在不使用 Windows 服务的情况下满足令牌权限要求,具体来说就是:
我找到了一个变通方法……从 SYSTEM 进程的线程中窃取令牌 :) 我们复制线程的 IMPERSONATION 令牌,设置线程令牌,然后将其转换为主令牌,再重新运行我们的启用权限函数。这一次,上述两个权限的启用成功,我们便能在当前控制台内通过 CreateProcessAsUser 获得一个命令提示符。不需要 DLL 注入,不需要命名管道模拟,只需令牌操纵/复制。
到目前为止,这个项目已经取得了很大进展……我会继续添加功能并清理代码,只要时间允许。感谢大家的支持和测试!