
Usurper l'identité de comptes connectés et exécuter des commandes
Cette application permet d'usurper l'identité de n'importe quel utilisateur connecté et d'exécuter des commandes dans le contexte de l'utilisateur usurpé.
Publié en open source par NCC Group Plc - http://www.nccgroup.com/
Développé par :
https://github.com/nccgroup/WhoWasI
Publié sous licence AGPL, voir LICENSE pour plus d'informations
[Liste des privilèges d'un processus]
WhoWasI.exe -pp
[Liste de tous les comptes disponibles]
WhoWasI.exe -la
[Usurper l'identité et exécuter une commande en tant qu'un autre utilisateur]
usage: WhoWasI.exe {compte} {commande}
La commande suivante ouvrira un interpréteur de commandes en tant qu'utilisateur SYSTEM :
WhoWasI.exe system cmd.exe
LA SOLUTION SE COMPILE AVEC TOUTES LES VERSIONS STANDARD DE .NET, AUCUNE DÉPENDANCE N'EST REQUISE.
Remarque : les binaires du .NET Framework (.NET 2 est présent sur tous les systèmes d'exploitation Windows jusqu'à Windows 8 / Server 2012 où .NET 4 est présent par défaut) sont requis.
Version 1.0 - 17 juin 2014
Version 1.1 - 1er septembre 2014