
Exploit d'élévation de privilèges locale pour les comptes de service Windows, utilisant l'usurpation de jetons pour obtenir un accès au niveau SYSTEM via Meterpreter et Incognito.
Pour un aperçu technique de cette exploitation, voir notre article de blog à l'adresse https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/
Il est important d'impersonifier le jeton (ou d'exécuter list_tokens -u) rapidement après avoir exécuté le binaire. Avec l'implémentation actuelle, le jeton semble disparaître peu de temps après l'exécution du binaire. Il est également important de suivre l'ordre des étapes. Assurez-vous d'utiliser "use incognito" avant d'exécuter le binaire.
Voir des vidéos à l'adresse https://www.youtube.com/watch?v=3CPdKMeB0UY et https://www.youtube.com/watch?v=wK0r-TZR7w8 pour un exemple.