Impersonate
الوصف
يحتوي هذا المستودع على الأدوات التي تم تطويرها أثناء كتابة منشور المدونة التالي https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/. يحتوي منشور المدونة على جميع المعلومات الضرورية لفهم كيفية عمل الآلية الداخلية لمعالجة الرموز المميزة (tokens) وكيف يمكننا استغلالها لصالحنا.
المحتوى
يحتوي هذا المستودع على أربع أدوات:
- برنامج مستقل ثنائي (Impersonate/) يمكنك استخدامه لمعالجة الرموز المميزة (tokens) على أجهزة ويندوز عن بُعد (PsExec/WmiExec) أو بشكل تفاعلي
- وحدة CrackMapExec للبايثون (impersonate.py) مع البرنامج الثنائي Impersonate المضمّن
- البرنامج الثنائي المضمّن لـ CrackMapExec (CME_module/) وهو نفس البرنامج الثنائي Impersonate.exe بدون دوال printf
- كود C++ الخاص بـ list_tokens.c المعروض في منشور المدونة
استخدام Impersonate.exe
تحتوي أداة Impersonate.exe على ثلاث وحدات:
- Impersonate list: والتي ستدرج الرموز المميزة المتاحة

- Impersonate exec: والتي ستسمح لك بتشغيل الأوامر بانتحال شخصية مستخدم
- Impersonate adduser: والتي ستسمح لك برفع صلاحياتك إلى مسؤول المجال (Domain Admin)
تعليمات الترجمة
من أجل ترجمة المشاريع، ستحتاج إلى تبديل خيارات مكتبة التشغيل (Runtime Library) إلى خيار التصحيح متعدد الخيوط (/MtD) في خصائص المشروع.