Abuso dei privilegi dei token per EoP
Agosto 2017
Bryan Alexander (@dronesec)
Stephen Breen (@breenmachine)
Questo repository contiene tutto il codice e un articolo in stile Phrack sulla ricerca relativa all'abuso dei privilegi dei token per l'elevazione dei privilegi. Sentitevi liberi di contattarci per domande, idee, insulti o bug.
Questo repository è organizzato in tre parti:
- lib/, che contiene script ausiliari (per ora solo lo script pykd per i token)
- poptoke/, che costituisce la parte principale del codice. È organizzato come un progetto, ma va notato, e sottolineato, che NON compilerà e non vi darà shell così com'è. È un insieme di proof of concept e funzioni portabili da usare nei vostri bug e per la vostra istruzione, pensato solo come guida di riferimento. Per favore, non inviate issue per "sistemarlo".
- abusing_token_eop_1.0.txt, articolo complementare sull'argomento e sui nostri risultati.