
Exploit di escalation dei privilegi Windows che abusa dell'impersonazione dei token di servizio per eseguire comandi arbitrari con privilegi SYSTEM, progettato per sistemi x86.
Juicy Potato per Windows x86
Questa è una versione dell'exploit di escalation dei privilegi Juicy Potato di ohpe modificata per Windows x86. Ho preservato quanto più codice possibile, apportando le piccole modifiche necessarie per compilare su Windows x86. Testato con successo su Windows 7 SP1 x86 Build 7601.
Modificalo/compilalo con il toolset Visual Studio 2017 (v141). Usalo a tuo rischio e pericolo. Maggiori spiegazioni qui su come usarlo e su come funziona.
P.S. Sono nuovo di Github, quindi perdonami se sembra un po' goffo.
"Juicy Potato x86.exe" -l 4444 -p c:\windows\system32\cmd.exe -t * -c {6d18ad12-bde3-4393-b311-099c346e6df9}

Ho dovuto commentare questa riga in JuicyPotato x86.cpp per farlo funzionare. Funziona anche senza, ma non sono sicuro del suo significato.
si.lpDesktop = L"winsta0\\default";
Aggiornato: la riga sopra non è più commentata, ma è stata riscritta per preservarne il contenuto.