Impersonate
Beschreibung
Dieses Repository enthält die Werkzeuge, die beim Schreiben des folgenden Blogbeitrags https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/ entwickelt wurden. Der Blogbeitrag enthält alle notwendigen Informationen, um zu verstehen, wie der interne Mechanismus der Token-Manipulation funktioniert und wie wir ihn zu unserem Vorteil nutzen können.
Inhalt
Dieses Repository enthält vier Werkzeuge:
- Eine eigenständige Binärdatei (Impersonate/), mit der du Token auf Windows-Computern remote (PsExec/WmiExec) oder interaktiv manipulieren kannst
- Das CrackMapExec-Python-Modul (impersonate.py) mit der eingebetteten Impersonate-Binärdatei
- Die eingebettete CrackMapExec-Binärdatei (CME_module/), die dieselbe ist wie die Impersonate.exe-Binärdatei ohne printf's
- Den list_tokens.c C++-Code, der im Blogbeitrag vorgestellt wird
Verwendung von Impersonate.exe
Das Impersonate.exe-Tool enthält drei Module:
- Impersonate list: listet verfügbare Token auf

- Impersonate exec: ermöglicht es dir, Befehle unter der Identität eines Benutzers auszuführen
- Impersonate adduser: ermöglicht es dir, deine Berechtigungen zum Domänenadministrator zu erhöhen
Kompilierungsanweisungen
Um die Projekte zu kompilieren, musst du in den Projekteigenschaften die Laufzeitbibliothek-Optionen auf Multi-threaded Debug (/MtD) umstellen.