killercd/Gozer

GitHub: killercd/Gozer

Gozer 是一款用于 Windows 环境的本地权限提升工具,帮助安全人员在获得初始访问后快速识别并利用提权路径。

Stars: 0 | Forks: 0

# Gozer Gozer 是一个小型的 Windows 权限提升辅助工具。它会检查常见的本地配置错误,例如脆弱的服务权限、可写的服务二进制文件、可写的计划任务目标、高风险的 token 权限以及未加引号的服务路径。 ## 构建 在 Windows 上使用以下命令构建: ``` build.bat ``` 这将生成 `bin\gozer.exe`。 ## 用法 ``` gozer.exe [MODULE] ``` ## 模块 - `all`:运行所有检查。 - `srv-perm`:检查服务的启动、停止和重启权限。 - `srv-unquoted`:检查未加引号的服务路径。 - `file-perm`:检查服务路径和计划任务目标上的脆弱文件权限。 - `hidden-task`:从 `C:\` 开始递归搜索可写的可执行文件/脚本/任务相关文件,包括 `.exe`、`.ps1`、`.bat`、`.cmd`、`.vbs`、`.js`、`.jse`、`.wsf`、`.hta`、`.dll` 和 `.lnk`。 - `priv`:列出当前的组成员身份和已启用的 token 权限,并突出显示高风险项。 `hidden-task` 可能需要一些时间,因为它会递归扫描 `C:\`。
标签:API接口, Web报告查看器, Windows, 协议分析, 安全工具, 提权检测, 权限审计, 权限提升, 渗透测试