
Windowsサービスアカウントのローカル権限昇格エクスプロイト。トークンの偽装により、MeterpreterとIncognitoを介してSYSTEM権限を取得します。
このエクスプロイトの技術概要については、ブログ記事 (https://foxglovesecurity.com/2016/09/26/rotten-potato-privilege-escalation-from-service-accounts-to-system/) を参照してください。
バイナリを実行した後、すぐにトークンを偽装すること(またはlist_tokens -uを実行すること)が重要です。現在の実装では、バイナリ実行後すぐにトークンが消えてしまうようです。また、手順の順序に従うことも重要です。バイナリを実行する前に必ず「use incognito」を実行してください。
例として、次のビデオを参照してください:https://www.youtube.com/watch?v=3CPdKMeB0UY および https://www.youtube.com/watch?v=wK0r-TZR7w8