killercd/Gozer
GitHub: killercd/Gozer
Gozer 是一款用于 Windows 环境的本地权限提升工具,帮助安全人员在获得初始访问后快速识别并利用提权路径。
Stars: 0 | Forks: 0
# Gozer
Gozer 是一个小型的 Windows 权限提升辅助工具。它会检查常见的本地配置错误,例如脆弱的服务权限、可写的服务二进制文件、可写的计划任务目标、高风险的 token 权限以及未加引号的服务路径。
## 构建
在 Windows 上使用以下命令构建:
```
build.bat
```
这将生成 `bin\gozer.exe`。
## 用法
```
gozer.exe [MODULE]
```
## 模块
- `all`:运行所有检查。
- `srv-perm`:检查服务的启动、停止和重启权限。
- `srv-unquoted`:检查未加引号的服务路径。
- `file-perm`:检查服务路径和计划任务目标上的脆弱文件权限。
- `hidden-task`:从 `C:\` 开始递归搜索可写的可执行文件/脚本/任务相关文件,包括 `.exe`、`.ps1`、`.bat`、`.cmd`、`.vbs`、`.js`、`.jse`、`.wsf`、`.hta`、`.dll` 和 `.lnk`。
- `priv`:列出当前的组成员身份和已启用的 token 权限,并突出显示高风险项。
`hidden-task` 可能需要一些时间,因为它会递归扫描 `C:\`。
标签:API接口, Web报告查看器, Windows, 协议分析, 安全工具, 提权检测, 权限审计, 权限提升, 渗透测试