
Windows सेवा खातों के लिए स्थानीय विशेषाधिकार वृद्धि शोषण, जो Meterpreter और Incognito के माध्यम से SYSTEM-स्तरीय पहुँच प्राप्त करने के लिए टोकन प्रतिरूपण का लाभ उठाता है।
यह कोड अब रखरखाव नहीं किया जाता है - नए कार्यान्वयन के लिए देखें https://github.com/breenmachine/RottenPotatoNG
इस एक्सप्लॉइट के तकनीकी अवलोकन के लिए हमारा ब्लॉग पोस्ट देखें https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/
बाइनरी चलाने के तुरंत बाद टोकन को impersonate करना (या list_tokens -u चलाना) महत्वपूर्ण है। वर्तमान कार्यान्वयन के साथ, बाइनरी चलाने के कुछ समय बाद टोकन गायब हो जाता है। चरणों के क्रम का पालन करना भी महत्वपूर्ण है। सुनिश्चित करें कि आप बाइनरी चलाने से पहले "use incognito" का उपयोग करें।
उदाहरण के लिए वीडियो देखें https://www.youtube.com/watch?v=3CPdKMeB0UY और https://www.youtube.com/watch?v=wK0r-TZR7w8