
Exploit de escalada de privilegios en Windows que abusa de la suplantación de tokens de servicio para ejecutar comandos arbitrarios con privilegios de SYSTEM, diseñado para sistemas x86.
Juicy Potato para Windows x86
Esta es una versión del Juicy Potato de ohpe, exploit de escalada de privilegios, modificada para Windows x86. Conservé la mayor parte del código posible, haciendo los pequeños cambios necesarios para compilar para Windows x86. Probado con éxito en Windows 7 SP1 x86 Build 7601.
Edítalo/compílalo con el conjunto de herramientas de Visual Studio 2017 (v141). Úsalo bajo tu propio riesgo. Más explicación aquí sobre cómo usarlo y cómo funciona.
P.D. Soy nuevo en Github, así que perdona si se ve extraño.
"Juicy Potato x86.exe" -l 4444 -p c:\windows\system32\cmd.exe -t * -c {6d18ad12-bde3-4393-b311-099c346e6df9}

Tuve que comentar esta línea en JuicyPotato x86.cpp para que funcionara. Funciona sin ella, pero no estoy seguro de su significado.
si.lpDesktop = L"winsta0\\default";
Actualizado: La línea anterior ya no está comentada, sino reescrita para preservar el contenido.