
Windows-Exploit zur Privilegienausweitung, der die Impersonation von Dienst-Tokens missbraucht, um beliebige Befehle mit SYSTEM-Rechten auszuführen; konzipiert für x86-Systeme.
Juicy Potato für x86-Windows
Dies ist eine Version des ohpe's Juicy Potato Privilege-Escalation-Exploits, die für x86-Windows modifiziert wurde. Ich habe so viel Code wie möglich beibehalten und nur kleine Änderungen vorgenommen, die zum Kompilieren für x86-Windows erforderlich waren. Erfolgreich getestet unter Windows 7 SP1 x86 Build 7601.
Bearbeiten/Kompilieren Sie es mit dem Visual-Studio-2017-Toolset (v141). Verwendung auf eigene Gefahr. Weitere Erläuterungen hier zur Verwendung und Funktionsweise.
P.S. Ich bin neu bei Github, also verzeiht mir, wenn es etwas unbeholfen aussieht.
"Juicy Potato x86.exe" -l 4444 -p c:\windows\system32\cmd.exe -t * -c {6d18ad12-bde3-4393-b311-099c346e6df9}

Ich musste diese Zeile in JuicyPotato x86.cpp auskommentieren, damit es funktioniert. Es funktioniert auch ohne sie, aber ich bin mir über ihre Bedeutung nicht sicher.
si.lpDesktop = L"winsta0\\default";
Aktualisiert: Die obige Zeile ist nicht mehr auskommentiert, sondern wurde umgeschrieben, um den Inhalt zu erhalten.