Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Invoke-HiveNightmare — CVE-2021-36934 的概念验证代码,允许标准用户检索 Windows 10 版本 1809 或更新版本中的 SAM、安全及软件注册表配置单元。 | Kitploit
工具/GitHubGitHub/wiredpulse/invoke-hivenightmare
权限提升漏洞分析漏洞利用数据泄露后渗透利用
GitHubwiredpulse/invoke-hivenightmare

Invoke-HiveNightmare

CVE-2021-36934 的概念验证代码,允许标准用户检索 Windows 10 版本 1809 或更新版本中的 SAM、安全及软件注册表配置单元。

查看仓库
35165年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Invoke-HiveNightmare

基于PowerShell的CVE-2021-36934概念验证(PoC),使标准用户能够检索Windows 10版本1809或更新版本中的SAM、安全及软件注册表配置单元(Registry hives)。

情况说明

在特定版本的Windows 10中,标准用户对[SYSTEMROOT]\System32\Config目录下的文件拥有读取/执行权限,而该目录正是注册表配置单元在磁盘上的存放位置。不过,用户无法直接导航到该目录并复制粘贴,因为配置单元在系统启动时会加载到内存中并被锁定。如果存在卷影副本(Volume Shadow Copies),标准用户可以从中检索这些配置单元。

演示

Alt text / ! [](name-of-gif-file. gif)

免责声明

该利用成功的前提是存在卷影副本……没有它们,代码便毫无用处。

致谢

该漏洞由@jonasLyk发现。

下载工具