Impersonate
Description
Ce dépôt contient les outils qui ont été développés lors de la rédaction de l'article de blog suivant https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/. L'article de blog contient toutes les informations nécessaires pour comprendre comment fonctionne le mécanisme interne de manipulation de jetons et comment nous pouvons l'exploiter à notre avantage.
Contenu
Ce dépôt contient quatre outils :
- Un binaire autonome (Impersonate/) que vous pouvez utiliser pour manipuler les jetons sur des ordinateurs Windows à distance (PsExec/WmiExec) ou de manière interactive
- Le module Python CrackMapExec (impersonate.py) avec le binaire Impersonate intégré
- Le binaire CrackMapExec intégré (CME_module/) qui est identique au binaire Impersonate.exe sans les printf
- Le code C++ list_tokens.c présenté dans l'article de blog
Utilisation d'Impersonate.exe
L'outil Impersonate.exe contient trois modules :
- Impersonate list : liste les jetons disponibles

- Impersonate exec : permet d'exécuter des commandes en usurpant l'identité d'un utilisateur
- Impersonate adduser : permet d'élever vos privilèges jusqu'à ceux d'administrateur de domaine
Instructions de compilation
Afin de compiler les projets, vous devrez passer l'option Runtime library sur Multi-threaded Debug (/MtD) dans les propriétés du projet.