MagmaNex LogoMagmaNex

Windows Yetki Yükseltme Referansı

Token (SeImpersonate/Potato), servis yanlış yapılandırmaları, AlwaysInstallElevated, registry, zamanlanmış görev, DLL hijack, UAC bypass ve kimlik bilgisi tekniklerini arayın. Açıklamalı.

Bu araç ne işe yarar?

Windows Yetki Yükseltme Referansı, Windows sistemlerde SYSTEM'e çıkmaya yarayan teknikleri aranabilir biçimde, her birinin neden çalıştığının açıklamasıyla sunar. Token istismarı (SeImpersonate -> PrintSpoofer/GodPotato/JuicyPotato), tırnaksız servis yolları, zayıf servis izinleri, AlwaysInstallElevated, registry autorun ve AutoLogon parolaları, zamanlanmış görevler, DLL hijacking, saklı kimlik bilgileri (cmdkey, runas /savecred), LSASS dump ve SeBackupPrivilege gibi vektörleri kapsar. Her şey tarayıcıda çalışır, veri sunucuya gönderilmez; yalnızca yetkili test ve eğitim amaçlıdır.

Nasıl kullanılır?

  1. Dinleyici IP ve portunuzu girin.
  2. İhtiyacınıza uygun komutu veya payload'u seçin.
  3. Komutu kopyalayıp yalnızca yetkili olduğunuz sistemlerde kullanın.

Tipik iş akışı

Bir kabuk aldıktan sonra otomatik enumerate edin: winPEAS veya PowerUp.ps1 çalıştırın ve 'whoami /priv' ile token ayrıcalıklarınızı görün. Çıkan bulguyu (ör. SeImpersonatePrivilege etkin, tırnaksız servis yolu, AlwaysInstallElevated=1) bu referansta aratıp ilgili istismar zincirini ve komutları bulun; çoğu yol doğrudan 'nt authority\system' kabuğuna çıkar.

Neden çalışır?

Birçok teknik, Windows'un belirli ayrıcalık ya da yanlış yapılandırmaları kötüye kullanmaya izin vermesinden doğar. SeImpersonate ayrıcalığı, bir SYSTEM servisini sahte bir RPC/named pipe'a bağlanmaya kandırıp token'ını çalan Potato saldırılarını mümkün kılar. Tırnaksız servis yolu ('C:\Program Files\My App\svc.exe') ise Windows'un yolu boşluklardan parçalayıp 'C:\Program.exe' gibi yazılabilir bir konumu önce denemesinden faydalanır.

Sıkça sorulan sorular

SeImpersonate ve Potato saldırısı nedir?

SeImpersonatePrivilege, bir işleme başka bir kullanıcının güvenlik token'ını taklit etme yetkisi verir ve servis hesaplarında (IIS, MSSQL) sıkça bulunur. Potato saldırıları (PrintSpoofer, GodPotato, JuicyPotato) bir SYSTEM bileşenini saldırgan kontrollü bir endpoint'e kimlik doğrulamaya zorlar, dönen SYSTEM token'ını taklit eder ve onunla yeni bir süreç başlatarak tam yetki kazanır.

Token ayrıcalıklarımı nasıl kontrol ederim?

'whoami /priv' komutu mevcut token'ınızdaki tüm ayrıcalıkları durumlarıyla (Enabled/Disabled) listeler. SeImpersonatePrivilege, SeAssignPrimaryTokenPrivilege, SeBackupPrivilege ve SeRestorePrivilege gibi girdiler 'Enabled' ise bu referanstaki ilgili istismara doğrudan geçebilirsiniz.

Tırnaksız servis yolu nedir?

Yürütülebilir yolu boşluk içeren ama tırnak içine alınmayan bir servistir; Windows yolu soldan parçalayarak her boşlukta '.exe' eklemeyi dener. 'C:\Program Files\Sub Dir\svc.exe' için önce 'C:\Program.exe' denenir, dolayısıyla o klasöre yazma izniniz varsa kendi yükünüzü oraya koyup servis SYSTEM olarak çalıştığında kod çalıştırırsınız.

Windows Yetki Yükseltme Referansı ücretsiz mi?

Evet. Windows Yetki Yükseltme Referansı ve MagmaNex'teki 300'den fazla aracın tamamı tamamen ücretsizdir, kayıt veya üyelik gerektirmez.

Verilerim güvende mi?

Evet. Tüm işlemler tarayıcınızda yerel olarak çalışır. Girdiğiniz veriler sunucuya gönderilmez, kaydedilmez veya paylaşılmaz.

Mobil cihazda çalışır mı?

Evet. Windows Yetki Yükseltme Referansı telefon, tablet ve bilgisayarda sorunsuz çalışır; ayrı bir uygulama indirmenize gerek yoktur.

🔒 Gizlilik: Tüm işlemler tarayıcınızda yapılır, verileriniz sunucuya gönderilmez.

İlgili Araçlar

Reverse Shell ÜreticiNew

IP ve port girin; bash, python, nc, PowerShell ve daha fazlası için tek satırlık reverse shell komutları üretin.

Nmap Komut OluşturucuNew

Tarama tipi, port, hız ve NSE seçeneklerini tıklayarak hazır nmap komutu oluşturun.

Msfvenom Payload OluşturucuNew

Platform, payload, LHOST/LPORT ve format seçerek msfvenom komutunuzu oluşturun.

Hashcat Komut OluşturucuNew

Hash tipi, saldırı modu, wordlist ve mask seçerek hashcat komutu oluşturun.

Unix Yetki Yükseltme ReferansıNew

Unix/Linux binary’leriyle shell kaçışı, SUID/sudo yetki yükseltme, dosya okuma/yazma ve capability tekniklerini arayın. Açıklamalı, aranabilir referans.

Pentest Cheatsheet (Komut Referansı)New

Sızma testinin her aşaması için açıklamalı komut referansı: enumerasyon, Nmap, SMB, web, parola saldırıları, privesc, pivoting, AD ve daha fazlası. Aranabilir, tek tık kopya.

📝 İlgili Yazılar

Popüler Araçlar