Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
impersonate — A windows token impersonation tool | Kitploit
工具/GitHubGitHub/sensepost/impersonate
Privilege EscalationImpersonation ToolsLateral MovementPost-ExploitationRed TeamingAdversarial Attack
GitHubsensepost/impersonate

impersonate

A windows token impersonation tool

查看仓库
327443年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Impersonate

描述

该仓库包含在撰写以下博客文章时开发的工具:https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/ 。该博客文章包含理解令牌操作内部机制以及如何利用其为我们所用所需的所有必要信息。

内容

该仓库包含四个工具:

  • 一个独立二进制文件(Impersonate/),可用于远程(PsExec/WmiExec)或交互式地操控 Windows 计算机上的令牌
  • 带有嵌入式 Impersonate 二进制文件的 CrackMapExec Python 模块(impersonate.py)
  • 嵌入式 CrackMapExec 二进制文件(CME_module/),与 Impersonate.exe 二进制文件相同但去除了 printf 调用
  • 博客文章中展示的 list_tokens.c C++ 代码

Impersonate.exe 用法

Impersonate.exe 工具包含三个模块:

  • Impersonate list:列出可用的令牌 image
  • Impersonate exec:允许你在模拟用户身份的情况下运行命令
  • Impersonate adduser:允许你将权限提升至域管理员

编译说明

为了编译这些项目,你需要在项目属性中将运行时库选项切换为 Multi-threaded Debug (/MtD)。

下载工具