Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dazzleUP — 一款用于检测由Windows操作系统中的配置错误和缺失更新导致的权限提升漏洞的工具。 | Kitploit
工具/GitHubGitHub/hlldz/dazzleup
权限提升漏洞分析漏洞利用渗透测试错误配置Archived
GitHubhlldz/dazzleup

dazzleUP

一款用于检测由Windows操作系统中的配置错误和缺失更新导致的权限提升漏洞的工具。

查看仓库
491676年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

dazzleUP

dazzleUP

一款用于检测 Windows 操作系统中由配置错误和缺失更新引发的权限提升漏洞的工具。dazzleUP 可检测以下漏洞。

漏洞利用检测

dazzleUP 的第一个特点是,它在查找缺失补丁时使用 Windows Update Agent API,而非 WMI(像其他工具那样)。dazzleUP 检查以下漏洞。

  • DCOM/NTLM 反射(Rotten/Juicy Potato)漏洞
  • CVE-2019-0836
  • CVE-2019-0841
  • CVE-2019-1064
  • CVE-2019-1130
  • CVE-2019-1253
  • CVE-2019-1385
  • CVE-2019-1388
  • CVE-2019-1405
  • CVE-2019-1315
  • CVE-2020-0787
  • CVE-2020-0796

当目标系统为 Microsoft 当前支持的 Windows 10 操作系统(版本 1809、1903、1909 和 2004)时,dazzleUP 会执行漏洞利用检测。如果在不受支持的操作系统上运行,dazzleUP 将警告你:“目标系统版本号不受 dazzleUP 支持,跳过缺失更新检查 ...”。

配置错误检测

dazzleUP 会针对每种 Windows 操作系统执行以下配置错误检查。

  • Always Install Elevated(始终以提升权限安装)
  • 从凭据管理器中枚举凭据
  • McAfee 的 SiteList.xml 文件
  • 可修改的已保存为注册表自动运行的二进制文件
  • 可修改的注册表自动运行键
  • 可修改的服务二进制文件
  • 可修改的服务注册表键
  • %PATH% 值用于 DLL 劫持
  • 无人值守安装文件
  • 未加引号的服务路径

操作使用方法 - 1

你可以直接使用独立的 .EXE 运行 dazzleUP 并获取结果。截图如下所示。

dazzleUP

操作使用方法 - 2

你可以使用 Cobalt Strike 的 Beacon 通过 dazzleUP.cna 文件直接运行 Reflective DLL 版本的 dazzleUP。截图如下所示。更多信息请访问:https://www.cobaltstrike.com/aggressor-script/index.html

dazzleUP

下载工具