
Uno strumento di impersonificazione dei token per Windows
Questa repository contiene gli strumenti sviluppati durante la scrittura del seguente post sul blog https://sensepost.com/blog/2022/abusing-windows-tokens-to-compromise-active-directory-without-touching-lsass/. Il post sul blog contiene tutte le informazioni necessarie per comprendere come funziona il meccanismo interno di manipolazione dei token e come possiamo usarlo a nostro vantaggio.
Questa repository contiene quattro strumenti:
Lo strumento Impersonate.exe contiene tre moduli:

Per compilare i progetti, dovrai impostare le opzioni della libreria runtime su Multi-threaded Debug (/MtD) nelle proprietà del progetto.