
استغلال تصعيد الامتيازات المحلية لحسابات خدمة ويندوز، عبر انتحال الرمز المميز للحصول على وصول بمستوى SYSTEM عبر Meterpreter و Incognito.
للحصول على نظرة عامة تقنية حول هذا الاستغلال، راجع مقالنا على https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/
من المهم انتحال الرمز (أو تشغيل list_tokens -u) بسرعة بعد تشغيل الملف الثنائي. مع التنفيذ الحالي، يبدو أن الرمز يختفي بعد فترة قصيرة من تشغيل الملف الثنائي. من المهم أيضًا اتباع ترتيب الخطوات. تأكد من استخدام "incognito" قبل تشغيل الملف الثنائي.
انظر الفيديوهات على https://www.youtube.com/watch?v=3CPdKMeB0UY و https://www.youtube.com/watch?v=wK0r-TZR7w8 كمثال.