
Otra escalada de privilegios local de Windows desde cuenta de servicio a System
Solo otra escalada de privilegios local de Windows desde cuenta de servicio a System. Detalles completos en --> https://decoder.cloud/2022/09/21/giving-juicypotato-a-second-chance-juicypotatong/
JuicyPotatoNG
by decoder_it & splinter_code
Argumentos obligatorios:
-t llamada a createprocess: <t> CreateProcessWithTokenW, <u> CreateProcessAsUser, <*> probar ambos
-p <program>: programa a lanzar
Argumentos opcionales:
-l <port>: puerto de escucha del servidor COM (por defecto 10247)
-a <argument>: argumento de línea de comandos para pasar al programa (por defecto NULL)
-c <CLSID>: (por defecto {854A20FB-2D44-457D-992F-EF13785D2B51})
-i : Consola interactiva (válido solo con CreateProcessAsUser)
Modos adicionales:
-b : Fuerza bruta de todos los CLSID. ¡ALERTA! ÚSALO SOLO PARA PRUEBAS. ¡Se generarán alrededor de 1000 procesos!
-s : Busca un puerto COM adecuado no filtrado por el firewall de Windows
