
Exploit de escalada de privilegios local para cuentas de servicio de Windows, aprovechando la suplantación de tokens para obtener acceso a nivel SYSTEM a través de Meterpreter e Incognito.
Para una visión técnica de este exploit, consulte nuestra publicación en el blog en https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/
Es importante impersonar el token (o ejecutar list_tokens -u) rápidamente después de ejecutar el binario. Con la implementación actual, el token parece desaparecer poco después de ejecutar el binario. También es importante seguir el orden de los pasos. Asegúrese de usar "incognito" antes de ejecutar el binario.
Vea los videos en https://www.youtube.com/watch?v=3CPdKMeB0UY y https://www.youtube.com/watch?v=wK0r-TZR7w8 como ejemplo.