Windows 权限提升漏洞检测工具集

news/2025/3/2 4:15:30/文章来源:https://www.cnblogs.com/o-O-oO/p/18603958

免责声明

除发布的文章无法追溯到作者并获得授权外,我们均会注明作者和文章来源。如涉及版权问题请及时联系我们,我们会在第一时间删改,谢谢!

文章来源:夜组安全

工具介绍

Moriarty 是一个全面的 .NET 工具,它扩展了最初由 @_RastaMouse 开的 Watson 和 Sherlock 的功能。它旨在枚举缺失的 KB,检测各种漏洞,并建议 Windows 环境中权限提升的潜在漏洞。Moriarty 结合了 Watson 和 Sherlock 的功能,增加了对新漏洞的增强扫描,并集成了额外的检查。

支持检测系统版本

Windows 10(版本:1507、1511、1607、1703、1709、1803、1809、1903、1909、2004、20H2、21H1、21H2、22H2) Windows 11(版本:21H2、22H2) 服务器 2016、2019、2022

支持检测漏洞



工具下载

https://github.com/BC-SECURITY/Moriarty

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/851738.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Linux内核】Linux下动态链接库机制探讨

一、先举个🌰二、从例子来深入动态链接库2.1 模块内函数调用2.1.1 静态函数调用:inner()函数调用2.1.2 全局函数调用:bar()函数调用2.2 模块间函数调用2.3 模块内变量 和模块间变量三、地址无关延伸3.1 隐藏符号影响3.2 关于 PIC 回答几个小问题3.3 动态和静态链接的重定向…

java-String-方法

方法:substring(); 注意:取到start,前闭后开 greeting = "Hello"; String greetingSubstringstartIndex = greeting.substring(1);//[1... System.out.println("greetingSubstringstartIndex: "+greetingSubstringstartIndex); String greetingSubstrin…

kcptun:一个基于kcp协议的远程端口转发工具

kcptun是一个基于kcp协议的远程端口转发工具。它创建基于kcp协议的UDP隧道,可以将TCP流转换为KCP+UDP流。kcptun使用Go开发,可以用于Windows、Linux、MacOS等操作系统。它对硬件要求非常低,内存最低仅需要20MB。 安装非常简单,库提供了安装脚本: curl -L https://raw.git…

读数据保护:工作负载的可恢复性12数据库模型

数据库模型1. 数据库中的数据 1.1. 大多数组织的重要信息都存放在某种数据库里1.1.1. 有些组织虽然会把这些信息保存在应用程序中,但这款应用程序还是会将它的数据保存在数据库里1.2. 最为困难的备份与恢复问题基本上都跟数据库有关1.2.1. …

【订运单中心】技术架构概述

1. 订运单中心是什么?2. 再看前言3. 架构目标4. 架构原则5. 业务价值6. 总体架构7. 部署结构8. 面临技术挑战9. 产品能力9.1 订单能力 9.2 运单能力9.3 举例:货物跟踪图解10. 核心架构设计10.1 数据模型10.1.1 基本原则 10.1.2 已具备的可扩展能力10.2 元数据引擎10.2.1 元数…

销售绝技:精准逼单三部曲

逼单是销售流程中的核心环节,其成功与否直接决定整个业务的成果。这一过程并非简单的催促,而是需要策略性地推进,既要避免急躁,也不可拖延,需保持节奏,稳扎稳打,同时结合理性分析与情感共鸣来影响客户。 在推进客户至逼单阶段前,需确认以下三大要素:兴趣:客户需对产品…

企业IPO上市流程步骤一览图

企业IPO上市流程步骤一览图

docker云部署自建知识库的ai微信机器人(易上手很详细)

docker云部署自建知识库的ai微信机器人(易上手很详细)hhyuuu9 月 22 日 北京 阅读 7 分钟11、前言 1.1、介绍 本次演示采用的是2核2g Ubunto系统,无内置镜像的华为云服务器推荐使用腾讯云轻量云服务器docker镜像,可以省去前面第二节步骤,如果还是境外服务器更方便了 1.2、注…

JMeter如何对文件下载功能进行测试

1、首先要明白的是,所谓的文件下载,在jmeter中是以数据流的形式存在,最终的响应数据也是数据流,而jmeter本身不具备将数据流转换成文件并保存到本地的功能,所以需要使用beanshell脚本来实现文件下载并本地本地。 2、右键线程组-添加-取样器-beanshell取样器(注意,beansh…

42. JavaScript变量、数据类型、运算符

1. JavaScript简介 JavaScript是由 ECMAScript 标准 + DOM + BOM 组成DOM --- document 指的是页面源码文档对象BOM --- browser 指的是浏览器对象 2. JavaScript基础 2.1 注释语法//这是单行注释/* 这是多行注释 这是多行注释 */2.2 书写方式 [1]在head或body标签内写script标…

ESP32-WIFI配网优化

前言 之前文章中有介绍过两种 WIFI 配网的方式,如果需要详细了解相关内容可以参考之前的文章: [[ESP32-两种有趣的wifi连接方式]],这里主要对于强制门户认证过程再进行优化和升级。 在强制门户认证中,在生成的网页中,WiFi 名称总是要自己输入,这里总感觉有一点麻烦,前段时…