
استغلال تصعيد الامتيازات في ويندوز يستغل انتحال رمز الخدمة لتنفيذ أوامر عشوائية بصلاحيات SYSTEM، مصمم لأنظمة x86.
Juicy Potato لويندوز x86
هذه نسخة من Juicy Potato الخاص بـ ohpe، وهو استغلال لتصعيد الامتيازات تم تعديله ليعمل على ويندوز x86. لقد حافظت على أكبر قدر ممكن من الكود، مع إجراء تغييرات صغيرة ضرورية للتجميع على ويندوز x86. تم اختباره بنجاح على ويندوز 7 SP1 x86 Build 7601.
قم بتحريره/تجميعه باستخدام مجموعة أدوات Visual Studio 2017 (v141). استخدمه على مسؤوليتك الخاصة. مزيد من الشرح هنا حول كيفية استخدامه وكيف يعمل.
ملاحظة: أنا جديد على Github، لذا سامحني إذا بدا الأمر محرجًا.
"Juicy Potato x86.exe" -l 4444 -p c:\windows\system32\cmd.exe -t * -c {6d18ad12-bde3-4393-b311-099c346e6df9}

اضطررت إلى تعليق هذا السطر في JuicyPotato x86.cpp لكي يعمل. إنه يعمل بدونه لكنني غير متأكد من أهميته.
si.lpDesktop = L"winsta0\\default";
تحديث: لم يعد السطر أعلاه معلقًا، بل أعيدت كتابته للحفاظ على المحتوى.