前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >PrivKit:一款专门检测Windows提权漏洞的Beacon对象文件工具

PrivKit:一款专门检测Windows提权漏洞的Beacon对象文件工具

作者头像
FB客服
发布2023-10-17 14:23:19
2900
发布2023-10-17 14:23:19
举报
文章被收录于专栏:FreeBuf

关于PrivKit

PrivKit是一款功能强大的Windows操作系统权限提升漏洞检测工具,该工具本质上是一个Beacon对象文件,可以帮助广大研究人员以高效且快速的方式检测Windows操作系统上由错误配置所导致的提权漏洞。

PrivKit支持检测的错误配置

当前版本的PrivKit支持检测下列Windows操作系统错误配置:

1、未引用的服务路径; 2、自动登录的注册表键; 3、始终安装的提权注册表键; 4、可修改的自动运行项目; 5、可劫持的路径; 6、从凭证管理器枚举凭证数据; 7、查找当前令牌权限;

工具下载

广大研究人员可以使用下列命令将该项目直接克隆至本地:

代码语言:javascript
复制


git clone https://github.com/mertdas/PrivKit.git

工具使用

直接加载cna文件,并输入下列命令即可运行PrivKit:

代码语言:javascript
复制


privcheck

如果你想要自行编译工具源码,可以切换到项目目录中,并运行下列命令:

代码语言:javascript
复制


cd PrivKit/

make all

代码语言:javascript
复制


cd PrivKit/

x86_64-w64-mingw32-gcc -c cfile.c -o ofile.o

如果你只想要查找某个特定的错误配置,你可以通过“inline-execute”命令来使用对象文件:

代码语言:javascript
复制
inline-execute /path/tokenprivileges.o

工具使用演示

代码语言:javascript
复制
代码语言:javascript
复制
[03/20 00:51:06] beacon> privcheck

[03/20 00:51:06] [*] Priv Esc Check Bof by @merterpreter

[03/20 00:51:06] [*] Checking For Unquoted Service Paths..

[03/20 00:51:06] [*] Checking For Autologon Registry Keys..

[03/20 00:51:06] [*] Checking For Always Install Elevated Registry Keys..

[03/20 00:51:06] [*] Checking For Modifiable Autoruns..

[03/20 00:51:06] [*] Checking For Hijackable Paths..

[03/20 00:51:06] [*] Enumerating Credentials From Credential Manager..

[03/20 00:51:06] [*] Checking For Token Privileges..

[03/20 00:51:06] [+] host called home, sent: 10485 bytes

[03/20 00:51:06] [+] received output:

Unquoted Service Path Check Result: Vulnerable service path found: c:\program files (x86)\grasssoft\macro expert\MacroService.exe
代码语言:javascript
复制

许可证协议

本项目的开发与发布遵循GPL-3.0开源许可证协议。

项目地址

PrivKit:https://github.com/mertdas/PrivKit

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2023-10-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 关于PrivKit
  • PrivKit支持检测的错误配置
  • 工具下载
  • 工具使用
  • 工具使用演示
  • 许可证协议
  • 项目地址
相关产品与服务
检测工具
域名服务检测工具(Detection Tools)提供了全面的智能化域名诊断,包括Whois、DNS生效等特性检测,同时提供SSL证书相关特性检测,保障您的域名和网站健康。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档