Impersonate
विवरण
इस रिपॉजिटरी में वे टूलिंग्स हैं जो निम्नलिखित ब्लॉग पोस्ट https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/ लिखते समय विकसित की गई थीं। ब्लॉग पोस्ट में टोकन हेरफेर आंतरिक तंत्र कैसे काम करता है और हम इसका उपयोग अपने लाभ के लिए कैसे कर सकते हैं, यह समझने के लिए सभी आवश्यक जानकारी शामिल है।
सामग्री
इस रिपॉजिटरी में चार उपकरण हैं:
- एक स्टैंडअलोन बाइनरी (Impersonate/) जिसका उपयोग आप Windows कंप्यूटरों पर टोकन को दूरस्थ रूप से (PsExec/WmiExec) या इंटरैक्टिव रूप से हेरफेर करने के लिए कर सकते हैं
- एम्बेडेड Impersonate बाइनरी के साथ CrackMapExec पायथन मॉड्यूल (impersonate.py)
- एम्बेडेड CrackMapExec बाइनरी (CME_module/) जो बिना printf के Impersonate.exe बाइनरी के समान है
- list_tokens.c C++ कोड जो ब्लॉग पोस्ट पर प्रस्तुत किया गया है
Impersonate.exe उपयोग
Impersonate.exe उपकरण में तीन मॉड्यूल हैं:
- Impersonate list: जो उपलब्ध टोकन की सूची देगा

- Impersonate exec: जो आपको किसी उपयोगकर्ता का रूप धारण करके कमांड चलाने की अनुमति देगा
- Impersonate adduser: जो आपको डोमेन एडमिन के लिए अपने विशेषाधिकार बढ़ाने की अनुमति देगा
संकलन निर्देश
परियोजनाओं को संकलित करने के लिए आपको प्रोजेक्ट गुणों में Runtime library विकल्प को Multi-threaded Debug (/MtD) में बदलना होगा।