
Neue Version von RottenPotato als C++ DLL und eigenständige C++ Binärdatei - kein Bedarf für Meterpreter oder andere Werkzeuge.
Neue Version von RottenPotato als C++-DLL und eigenständiges C++-Binary – kein Meterpreter oder andere Tools erforderlich.
Dieses Projekt erzeugt eine DLL- und eine EXE-Datei. Die DLL enthält den gesamten Code, der zur Durchführung des RottenPotato-Angriffs und zum Erhalt eines Handles auf ein privilegiertes Token erforderlich ist. Das Projekt MSFRottenPotatoTestHarness zeigt lediglich eine Beispielnutzung der DLL. Weitere Beispiele finden Sie unter https://github.com/hatRiot/token-priv/tree/master/poptoke/poptoke, insbesondere in den Dateien SeAssignPrimaryTokenPrivilege.cpp und SeImpersonatePrivilege.cpp.
Dieses Projekt ist identisch mit dem obigen, mit der Ausnahme, dass der gesamte Code in einem einzigen Projekt/Binary zusammengefasst ist. Dies kann in einigen Penetrationstest-Szenarien nützlicher sein.
Ändern Sie die Methode "main" in MSFRottenPotato.cpp, um den auszuführenden Befehl zu ändern. Standardmäßig wird lediglich cmd.exe ausgeführt, um eine Eingabeaufforderung zu öffnen.