
Exploit di escalation dei privilegi locali per account di servizio Windows, che sfrutta l'impersonazione di token per ottenere accesso a livello SYSTEM tramite Meterpreter e Incognito.
Per una panoramica tecnica di questo exploit vedi il nostro post sul blog all'indirizzo https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/
È importante impersonare il token (o eseguire list_tokens -u) rapidamente dopo aver eseguito il binario. Con l'implementazione attuale, il token sembra scomparire poco dopo l'esecuzione del binario. È anche importante seguire l'ordine dei passaggi. Assicurati di "usare incognito" prima di eseguire il binario.
Vedi i video all'indirizzo https://www.youtube.com/watch?v=3CPdKMeB0UY e https://www.youtube.com/watch?v=wK0r-TZR7w8 per un esempio.