
Exploit d'élévation de privilèges Windows qui abuse de l'usurpation de jeton de service afin d'exécuter des commandes arbitraires avec les privilèges SYSTEM, conçu pour les systèmes x86.
Juicy Potato pour Windows x86
Ceci est une version de l'exploit d'élévation de privilèges Juicy Potato d'ohpe modifié pour Windows x86. J'ai conservé autant de code que possible, tout en apportant les petites modifications nécessaires pour compiler sous Windows x86. Testé avec succès sur Windows 7 SP1 x86 Build 7601.
Modifiez/compilez-le avec l'ensemble d'outils Visual Studio 2017 (v141). Utilisez-le à vos risques et périls. Plus d'explications ici sur la façon de l'utiliser et son fonctionnement.
P.S. Je suis nouveau sur Github, alors pardonnez-moi si cela semble maladroit.
"Juicy Potato x86.exe" -l 4444 -p c:\windows\system32\cmd.exe -t * -c {6d18ad12-bde3-4393-b311-099c346e6df9}

J'ai dû commenter cette ligne dans JuicyPotato x86.cpp pour que cela fonctionne. Cela fonctionne sans elle, mais je ne suis pas certain de son importance.
si.lpDesktop = L"winsta0\\default";
Mise à jour : La ligne ci-dessus n'est plus commentée mais réécrite pour préserver le contenu.