
إصدار جديد من RottenPotato كـ DLL بلغة C++ وثنائي مستقل بلغة C++ - لا حاجة لـ meterpreter أو أدوات أخرى.
إصدار جديد من RottenPotato كملف DLL بلغة C++ وملف ثنائي مستقل بلغة C++ - لا حاجة لـ meterpreter أو أدوات أخرى.
يُنتِج هذا المشروع ملف DLL وملف EXE. يحتوي ملف DLL على جميع الأكواد اللازمة لتنفيذ هجوم RottenPotato والحصول على مؤشر (handle) لرمز مميز (privileged token). يُظهر مشروع MSFRottenPotatoTestHarness ببساطة مثالاً على استخدام ملف DLL. لمزيد من الأمثلة، راجع https://github.com/hatRiot/token-priv/tree/master/poptoke/poptoke، وتحديداً ملفي SeAssignPrimaryTokenPrivilege.cpp و SeImpersonatePrivilege.cpp.
هذا المشروع مماثل للمشروع أعلاه، باستثناء أن الأكواد كلها مضمنة في مشروع/ملف ثنائي واحد. قد يكون هذا أكثر فائدة في بعض سيناريوهات اختبار الاختراق.
قم بتعديل method ”main“ في MSFRottenPotato.cpp لتغيير الأمر الذي سيتم تشغيله. بشكل افتراضي، يقوم بتشغيل cmd.exe فقط لإظهار واجهة أوامر.