Tokenvator与WindowsTokens轻松提权攻略
Tokenvator是一款基于.NET开发的Windows系统提权工具,旨在通过操作Windows认证令牌实现权限提升。该工具支持交互式终端运行,并通过命令行参数执行各种命令,如Steal_Token、GetSystem和GetTrustedInstaller,帮助用户获取SYSTEM或TRUSTEDINSTALLER权限。此外,Tokenvator还提供了List_Privileges和Set_Privilege功能,用于管理进程权限,并支持UAC绕过技术,适用于需要访问特权进程的场景。工具的详细使用方法和下载链接可在GitHub上找到。
今天我们将为大家介绍一款名为Tokenvator的工具,这是一款基于.NET开发的Windows系统提权工具。
工具下载地址:https://github.com/0xbadjuju/Tokenvator
基本使用方法Tokenvator可以在交互式终端中直接运行,具体的执行命令可以通过命令行参数提供。在交互模式下,可以使用tab键进行命令补全,或双击tab键获取帮助信息。
以下大部分截图展示了在交互模式下运行命令的情况:
Steal_Token从最基本的功能来看,Tokenvator可以用来访问并修改Windows认证令牌。为了获取特定进程的令牌,我们需要结合目标进程的PID来运行Steal_Token命令。
我们也可以通过添加额外的命令选项来使用新的访问令牌。
GetSystem通常,我们经常需要窃取的是NT AUTHORITY\SYSTEM账号,而GetSystem命令可以帮助我们自动搜索并访问SYSTEM令牌。它的使用语句与Steal_Token类似:
在某些情况下,如果没有提升到SYSTEM权限,我们可能无法直接访问特定进程的令牌,比如NT SERVICE账号(本地SQL服务进程)。
GetTrustedInstaller还有一种常见情况,即SYSTEM32目录或部分注册表内容属于TRUSTEDINSTALLER组。为了修改这些位置的数据,我们要么获取数据的所有权,要么获取TRUSTEDINSTALLER组成员的访问令牌。与GetSystem类似,GetTrustedInstaller也是Steal_Token的一个封装,它可以启动TrustedInstaller服务并获取相应的令牌。
List_Privileges和Set_Privilege有时候,我们的进程不一定拥有完成任务所需的权限。例如,为了访问当前用户无法访问的进程,我们就需要SeDebugPrivilege的帮助。下图展示了在一个高度完整的进程中对令牌的切分(UAC Elevated – TokenElevationTypeFull)。
接下来,我们尝试以管理员身份运行notepad.exe,并查看其访问令牌:
测试完notepad.exe的令牌后,我们可以尝试增加SeLoadDriverPrivilege,看看会发生什么。注意:权限名称是大小写敏感的。
显然,notepad.exe现在可以加载驱动程序了,而且我们还可以做更多的事情,我们将在未来增加权限移除的功能,请期待。
UAC绕过实现UAC绕过有许多方法,但最有趣的一种是修改令牌。FuzzySecurity在利用Windows令牌实现UAC绕过方面做了很多研究,感兴趣的同学可以查看其GitHub代码库【传送门】,Tokenvator也包含了FuzzySecurity实现的技术。在下面的测试中,我们为提权的令牌可以用来访问当前用户拥有的特权进程,并生成特权Shell。
这种方法以后很可能不会被修复,因为这更像是一种功能。
查找用户进程首先,我们需要查看系统注册的会话信息:
下面是List_Processes命令实现的内容,即获取用户进程的概览:
List_Processes利用的是主机的原生API,在列举进程和用户方面速度非常快。由于在某些情况下如果没有实现提权的话,某些功能还是无法正常运行的,因此List_Processes_WMI便应运而生。显然,它的功能是通过WMI实现的,所以它的速度肯定没有List_Processes快,但是它可以在非提权场景下正常运行。
我们还可以直接列举出特定用户场景下所有运行的进程信息:
与List_Processes机制类似,它也能够在非特权场景下通过WMI完成相同的工作:
总结这款工具是我与NetSPI团队共同开发的,希望能为大家提供帮助。如果大家在使用过程中发现了问题,可以在GitHub上留言。
- 参考来源:netspi,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM
终于介绍完啦!小伙伴们,这篇关于《Tokenvator与WindowsTokens轻松提权攻略》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布文章相关知识,快来关注吧!

- 上一篇
- 淘客app开发费用详解及优质源码平台推荐

- 下一篇
- Redis内存淘汰策略配置最佳实践指南
-
- 文章 · 软件教程 | 21分钟前 |
- win10开机卡住?教你摆脱自动修复死循环
- 136浏览 收藏
-
- 文章 · 软件教程 | 22分钟前 | sfc/scannow 重启电脑 新用户账户
- win10开始菜单打不开?3步搞定修复攻略
- 423浏览 收藏
-
- 文章 · 软件教程 | 47分钟前 |
- win8重装系统启动按F8键
- 487浏览 收藏
-
- 文章 · 软件教程 | 55分钟前 | 键盘快捷键 第三方软件 浏览器扩展 SnippingTool
- win7截图工具不见了?快看解决妙招
- 205浏览 收藏
-
- 文章 · 软件教程 | 1小时前 | 系统设置 命令提示符 PowerShell Windows10激活
- Win10激活状态查看的3种方法
- 310浏览 收藏
-
- 文章 · 软件教程 | 2小时前 | 注册表编辑器 管理员身份 sfc/scannow WindowsSecurityCenterService 重置安全中心
- Win10安全中心访问被拒?解决攻略在这里
- 223浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 542次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 508次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 497次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 484次学习
-
- 美图AI抠图
- 美图AI抠图,依托CVPR 2024竞赛亚军技术,提供顶尖的图像处理解决方案。适用于证件照、商品、毛发等多场景,支持批量处理,3秒出图,零PS基础也能轻松操作,满足个人与商业需求。
- 13次使用
-
- PetGPT
- SEO摘要PetGPT 是一款基于 Python 和 PyQt 开发的智能桌面宠物程序,集成了 OpenAI 的 GPT 模型,提供上下文感知对话和主动聊天功能。用户可高度自定义宠物的外观和行为,支持插件热更新和二次开发。适用于需要陪伴和效率辅助的办公族、学生及 AI 技术爱好者。
- 14次使用
-
- 可图AI图片生成
- 探索快手旗下可灵AI2.0发布的可图AI2.0图像生成大模型,体验从文本生成图像、图像编辑到风格转绘的全链路创作。了解其技术突破、功能创新及在广告、影视、非遗等领域的应用,领先于Midjourney、DALL-E等竞品。
- 42次使用
-
- MeowTalk喵说
- MeowTalk喵说是一款由Akvelon公司开发的AI应用,通过分析猫咪的叫声,帮助主人理解猫咪的需求和情感。支持iOS和Android平台,提供个性化翻译、情感互动、趣味对话等功能,增进人猫之间的情感联系。
- 39次使用
-
- Traini
- SEO摘要Traini是一家专注于宠物健康教育的创新科技公司,利用先进的人工智能技术,提供宠物行为解读、个性化训练计划、在线课程、医疗辅助和个性化服务推荐等多功能服务。通过PEBI系统,Traini能够精准识别宠物狗的12种情绪状态,推动宠物与人类的智能互动,提升宠物生活质量。
- 36次使用
-
- pe系统下载好如何重装的具体教程
- 2023-05-01 501浏览
-
- qq游戏大厅怎么开启蓝钻提醒功能-qq游戏大厅开启蓝钻提醒功能教程
- 2023-04-29 501浏览
-
- 吉吉影音怎样播放网络视频 吉吉影音播放网络视频的操作步骤
- 2023-04-09 501浏览
-
- 腾讯会议怎么使用电脑音频 腾讯会议播放电脑音频的方法
- 2023-04-04 501浏览
-
- PPT制作图片滚动效果的简单方法
- 2023-04-26 501浏览