Abusando de los privilegios de token para EoP
Agosto de 2017
Bryan Alexander (@dronesec)
Stephen Breen (@breenmachine)
Este repositorio contiene todo el código y un artículo de estilo Phrack sobre la investigación del abuso de los privilegios de token para la escalada de privilegios. No dudes en contactarnos con preguntas, ideas, insultos o errores.
Este repositorio está organizado en tres partes:
- lib/, que contiene scripts auxiliares (por ahora solo el script de token pykd)
- poptoke/, que es el grueso del código. Está organizado como un proyecto, pero debe tenerse en cuenta, y se enfatiza, que NO va a compilar y darle shells tal como está. Es una amalgama de pruebas de concepto y funciones portables para usar en tus propios bugs y para tu formación, y está pensado únicamente como guía de referencia. No envíes issues para "arreglarlo", por favor.
- abusing_token_eop_1.0.txt, artículo complementario sobre el tema y nuestros hallazgos.