Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/s3c/globalprotect-ca-cert-ipc
权限提升漏洞利用恶意软件分析红队Payload 开发二进制利用
GitHubs3c/globalprotect-ca-cert-ipc

globalprotect-ca-cert-ipc

针对 GlobalProtect 中 CVE-2025-0117 的概念验证漏洞利用,通过后门安装程序和 DLL 注入实现权限提升至 SYSTEM。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

c2us.exe - 以登录用户在桌面会话中的身份启动命令。在本例中,以 SYSTEM 身份在非特权用户的桌面会话中启动 cmd.exe。 c2us.c - c2us.exe 的源代码。

epinject.exe - 入口点注入器,用于生成新进程并在其入口点注入代码。 loadgpsend.bin - 使用 epinject.exe 注入 PanGPA.exe 的载荷,用于运行主漏洞利用主体 c:\windows\temp\gpsend.dll

crypt.c - 与 Globalprotect 兼容的加密实现。 gpcaupgrade.c - 主要漏洞利用代码。 gpupgrade.dll - 主要漏洞利用 DLL。

GlobalProtect.msi - 6.3.2 安装程序的后门版本。当漏洞利用执行时,使用 c2us.exe 启动 SYSTEM shell。

gpcaupgrade.bat - 运行此文件以执行漏洞利用。

漏洞利用运行后,GP 启动更新过程前会有 120 秒的延迟;如果窗口未因错误关闭,则漏洞利用失败。若成功,窗口关闭前应出现一些错误信息、一些窗口闪烁,并生成 SYSTEM 权限的 cmd.exe,可通过 whoami 命令验证。

下载工具